Éditer votre configuration des communications OPSEC
Cette section explique comment modifier votre configuration Check Point pour autoriser les communications OPSEC sur des ports non standard.
Elle explique également comment configurer les communications dans un flux en texte clair non authentifié et vérifier la configuration dans IBM QRadar.
Modification de l'adresse IP de Check Point Custom Log Manager (CLM)
Si votre configuration Check Point inclut un gestionnaire de journaux Check Point Custom Log Manager (CLM) personnalisé, vous devrez éventuellement modifier l'adresse IP de CLM, ce qui a une incidence sur l'une des sources de journal Check Point détectées automatiquement à partir de ce CLM dans QRadar. Lorsque vous ajoutez manuellement la source de journal de CLM à l'aide du protocole OPSEC/LEA, tous les pare-feu Check Point qui acheminent les journaux vers CLM sont reconnus automatiquement par QRadar. Ces sources de journal reconnues automatiquement ne peuvent pas être modifiées. Si l'adresse IP de CLM change, vous devez éditer la source de journal Check Point CLM d'origine qui contient la configuration de protocole OPSEC/LEA et mettre à jour l'adresse IP du serveur et l'identificateur de la source de journal.
Lorsque vous avez mis à jour la source de journal de la nouvelle adresse IP de Check Point CLM, tous les nouveaux événements signalés à partir des sources de journal Check Point détectées automatiquement sont mis à jour.