OPSEC/LEA-Protokollquellenparameter für Nokia FireWall
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Nokia FireWall -Protokollquelle auf dem QRadar Console hinzu, indem Sie das OPSEC/LEA-Protokoll verwenden.
Bei Verwendung des OPSEC/LEA-Protokolls müssen bestimmte Parameter verwendet werden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um OPSEC/LEA-Ereignisse von einer Nokia FireWall:
| Parameter | Wert |
|---|---|
| Log Source type | Check Point FireWall-1 |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Geben Sie eine IP-Adresse, einen Hostnamen oder einen Namen ein, um die Ereignisquelle zu identifizieren. IP-Adressen oder Hostnamen sind besser, da sie QRadar den Abgleich einer Protokolldatei mit einer eindeutigen Ereignisquelle ermöglichen. |
Eine vollständige Liste der OPSEC/LEA-Protokollparameter und ihrer Werte finden Sie unter Konfigurationsoptionen für OPSEC/LEA-Protokolle.