Parámetros de origen de registro OPSEC/LEA para Nokia FireWall

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro FireWall de Nokia en QRadar Console utilizando el protocolo OPSEC/LEA.

Cuando se utiliza el protocolo OPSEC/LEA, hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar eventos OPSEC/LEA de un Nokia FireWall:
Tabla 1. Parámetros de origen de registro OPSEC/LEA para el Nokia FireWall DSM
Parámetro Valor
Log Source type Cortafuegos Check Point 1
Protocol Configuration OPSEC/LEA
Log Source Identifier

Escriba una dirección IP, un nombre de host o un nombre para identificar el origen de sucesos. Las direcciones IP o los nombres de host son mejores porque permiten que QRadar empareje un archivo de registro con un origen de sucesos exclusivo.

Para obtener una lista completa de los parámetros de protocolo OPSEC/LEA y sus valores, consulte Opciones de configuración del protocolo OPSEC/LEA.