Editar la configuración de comunicaciones OPSEC
En esta sección se describe cómo modificar la configuración de Check Point para permitir las comunicaciones OPSEC en puertos no estándar.
También explica cómo configurar las comunicaciones en un texto simple, una corriente no autenticada y verificar la configuración en IBM QRadar.
Cambiar la dirección IP de Check Point Custom Log Manager (CLM)
Si la configuración de Check Point incluye un Gestor de registros personalizados (CLM) de Check Point, es posible que tenga que cambiar la dirección IP para CLM, lo que afecta a cualquiera de los orígenes de registro de Check Point descubiertos automáticamente de ese CLM en QRadar. Cuando añade manualmente el origen de registro para CLM utilizando el protocolo OPSEC/LEA, QRadardescubre automáticamente todos los cortafuegos de Check Point que reenvían registros a CLM. Estos orígenes de registro descubiertos automáticamente no se pueden editar. Si la dirección IP de CLM cambia, debe editar el origen de registro CLM de Check Point original que contiene la configuración del protocolo OPSEC/LEA y actualizar la dirección IP del servidor y el identificador de origen de registro.
Después de actualizar el origen de registro para la nueva dirección IP de Check Point CLM, se actualizan los sucesos nuevos notificados desde los orígenes de registro de Check Point descubiertos automáticamente.