Paramètres de source de journal OPSEC/LEA pour Check Point Multi-Domain Management (Provider-1)
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Check Point Multi-Domain Management (Provider-1) dans QRadar Console à l'aide du protocole OPSEC/LEA.
Lorsque vous utilisez le protocole OPSEC/LEA, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements OPSEC/LEA depuis Check Point Multi-Domain Management (Provider-1) :
| Paramètre | Valeur |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Entrez l'adresse IP de la source de journal. Cette valeur doit correspondre à la valeur que vous avez saisie dans le paramètre IP du serveur. |
Pour obtenir la liste complète des paramètres du protocole OPSEC/LEA et de leurs valeurs, voir Options de configuration du protocole OPSEC/LEA.