Paramètres de la source du journal TLS syslog pour Check Point
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Check Point dans QRadar Console à l'aide du protocole TLS syslog.
Lorsque vous utilisez le protocole TLS Syslog, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements TLS syslog depuis Check Point :
| Paramètre | Valeur |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Entrez l'adresse IP de votre serveur Check Point comme identificateur des événements de vos unités Check Point. |
| TLS Listen Port | 6514 |
| Authentication Mode | Authentification TLS et Client |
| Client Certificate Path | <full_path_to_file>/log_exporter.crt |
| Certificate Type | Chaîne de certificats et mot de passePKCS12 |
| PKCS12 Certificate Path | <full_path_to_the_file>/syslogServer.p12 |
| PKCS12 Password | Mot de passe du certificat PKCS12. |
| Certificate Alias | Cette zone doit être vide. |
| Max Payload Length | 4096 |
| Maximum Connections | 50 |
Pour obtenir une liste complète des paramètres de la source de journal TLS syslog et de leurs valeurs, voir Options de configuration du protocole TLS syslog.