Parámetros de origen de registro de syslog TLS para Check Point

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Check Point en el QRadar Console utilizando el protocolo syslog TLS.

Cuando se utiliza el protocolo TLS Syslog, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de registro de sistema TLS de Check Point:
Tabla 1. Parámetros de origen de registro de syslog TLS para Check Point DSM
Parámetro Valor
Log Source type Check Point
Protocol Configuration TLS Syslog
Log Source Identifier

Escriba la dirección IP del servidor de Check Point como identificador de los sucesos de los dispositivos Check Point.

TLS Listen Port 6514
Authentication Mode Autenticación de cliente y TLS
Client Certificate Path <full_path_to_file>/log_exporter.crt
Certificate Type PKCS12 Cadena de certificados y contraseña
PKCS12 Certificate Path <full_path_to_the_file>/syslogServer.p12
PKCS12 Password La contraseña del certificado PKCS12 .
Certificate Alias Este campo debe estar vacío.
Max Payload Length 4096
Maximum Connections 50

Para obtener una lista completa de los parámetros del protocolo TLS Syslog y sus valores, consulte Opciones de configuración del protocolo TLS syslog.