Parámetros de origen de registro OPSEC/LEA para Nokia FireWall
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro FireWall de Nokia en QRadar Console utilizando el protocolo OPSEC/LEA.
Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.
En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar eventos OPSEC/LEA de un Nokia FireWall:
| Parámetro | Valor |
|---|---|
| Log Source type | Cortafuegos Check Point 1 |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Escriba una dirección IP, un nombre de host o un nombre para identificar el origen de sucesos. Las direcciones IP o los nombres de host son mejores porque permiten que QRadar empareje un archivo de registro con un origen de sucesos exclusivo. |
Para obtener una lista completa de los parámetros de protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.