Parámetros de origen de registro OPSEC/LEA para Check Point
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Check Point en el QRadar Console utilizando el protocolo OPSEC/LEA.
Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos OPSEC/LEA de Check Point:
| Parámetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos de los dispositivos Check Point. |
Para obtener una lista completa de los parámetros del protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.