Parámetros de origen de registro OPSEC/LEA para Check Point Multi-Domain Management (Provider-1)
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de gestión de varios dominios de Check Point (Provider-1) en QRadar Console utilizando el protocolo OPSEC/LEA.
Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos OPSEC/LEA de Check Point Multi-Domain Management (Provider-1):
| Parámetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Escriba la dirección IP del origen de registro. Este valor debe coincidir con el valor que ha escrito en el parámetro IP de servidor . |
Para obtener una lista completa de los parámetros del protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.