OPSEC/LEA-Protokollquellenparameter für Nokia FireWall

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Nokia FireWall -Protokollquelle auf dem QRadar Console hinzu, indem Sie das OPSEC/LEA-Protokoll verwenden.

Bei Verwendung des OPSEC/LEA-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um OPSEC/LEA-Ereignisse von einer Nokia FireWall:
Tabelle 1. OPSEC/LEA-Protokollquellenparameter für Nokia FireWall DSM
Parameter Wert
Log Source type Check Point FireWall-1
Protocol Configuration OPSEC/LEA
Log Source Identifier

Geben Sie eine IP-Adresse, einen Hostnamen oder einen Namen ein, um die Ereignisquelle zu identifizieren. IP-Adressen oder Hostnamen sind besser, da sie QRadar den Abgleich einer Protokolldatei mit einer eindeutigen Ereignisquelle ermöglichen.

Eine vollständige Liste der OPSEC/LEA-Protokollparameter und ihrer Werte finden Sie unter Konfigurationsoptionen für OPSEC/LEA-Protokolle.