Parámetros de origen de registro OPSEC/LEA para Check Point Multi-Domain Management (Provider-1)

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de gestión de varios dominios de Check Point (Provider-1) en QRadar Console utilizando el protocolo OPSEC/LEA.

Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos OPSEC/LEA de Check Point Multi-Domain Management (Provider-1):
Tabla 1. Parámetros de origen de registro OPSEC/LEA para Check Point Multi-Domain Management (Provider-1) DSM
Parámetro Valor
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier Escriba la dirección IP del origen de registro.

Este valor debe coincidir con el valor que ha escrito en el parámetro IP de servidor .

Para obtener una lista completa de los parámetros del protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.