Paramètres de source de journal OPSEC/LEA pour Nokia FireWall
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Nokia Firewall à QRadar Console à l'aide du protocole OPSEC/LEA.
Lorsque vous utilisez le protocole OPSEC/LEA, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements OPSEC/LEA à partir de Nokia FireWall :
| Paramètre | Valeur |
|---|---|
| Log Source type | Check Point FireWall-1 |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Entrez une adresse IP, un nom d'hôte ou un nom pour identifier la source d'événement. Les adresses IP ou les noms d'hôte sont préférables car ils permettent à QRadar de faire correspondre un fichier journal à une source d'événement unique. |
Pour obtenir une liste complète des paramètres de protocole OPSEC/LEA et leurs valeurs, voir Options de configuration du protocole OPSEC/LEA.