Paramètres de source de journal OPSEC/LEA pour Check Point Multi-Domain Management (Provider-1)

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Check Point Multi-Domain Management (Provider-1) dans QRadar Console à l'aide du protocole OPSEC/LEA.

Lorsque vous utilisez le protocole OPSEC/LEA, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements OPSEC/LEA depuis Check Point Multi-Domain Management (Provider-1) :
Tableau 1. Paramètres de source de journal OPSEC/LEA pour le module DSM Check Point Multi-Domain Management (Provider-1)
Paramètre Valeur
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier Entrez l'adresse IP de la source de journal.

Cette valeur doit correspondre à la valeur que vous avez saisie dans le paramètre IP du serveur.

Pour obtenir la liste complète des paramètres du protocole OPSEC/LEA et de leurs valeurs, voir Options de configuration du protocole OPSEC/LEA.