Parámetros de origen de registro OPSEC/LEA para Check Point

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Check Point en el QRadar Console utilizando el protocolo OPSEC/LEA.

Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos OPSEC/LEA de Check Point:
Tabla 1. Parámetros de origen de registro OPSEC/LEA para el DSM de Check Point
Parámetro Valor
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro como identificador de sucesos de los dispositivos Check Point.

Para obtener una lista completa de los parámetros del protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.