Parámetros de origen de registro de syslog TLS para Check Point
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Check Point en el QRadar Console utilizando el protocolo syslog TLS.
Cuando se utiliza el protocolo TLS Syslog, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de registro de sistema TLS de Check Point:
| Parámetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Escriba la dirección IP del servidor de Check Point como identificador de los sucesos de los dispositivos Check Point. |
| TLS Listen Port | 6514 |
| Authentication Mode | Autenticación de cliente y TLS |
| Client Certificate Path | <full_path_to_file>/log_exporter.crt |
| Certificate Type | PKCS12 Cadena de certificados y contraseña |
| PKCS12 Certificate Path | <full_path_to_the_file>/syslogServer.p12 |
| PKCS12 Password | La contraseña del certificado PKCS12 . |
| Certificate Alias | Este campo debe estar vacío. |
| Max Payload Length | 4096 |
| Maximum Connections | 50 |
Para obtener una lista completa de los parámetros del protocolo TLS Syslog y sus valores, consulte Opciones de configuración del protocolo TLS syslog.