Paramètres de source de journal OPSEC/LEA pour Nokia FireWall

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Nokia Firewall à QRadar Console à l'aide du protocole OPSEC/LEA.

Lorsque vous utilisez le protocole OPSEC/LEA, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements OPSEC/LEA à partir de Nokia FireWall :
Tableau 1. Paramètres de source de journal OPSEC/LEA pour le DSM Nokia FireWall
Paramètre Valeur
Log Source type Check Point FireWall-1
Protocol Configuration OPSEC/LEA
Log Source Identifier

Entrez une adresse IP, un nom d'hôte ou un nom pour identifier la source d'événement. Les adresses IP ou les noms d'hôte sont préférables car ils permettent à QRadar de faire correspondre un fichier journal à une source d'événement unique.

Pour obtenir une liste complète des paramètres de protocole OPSEC/LEA et leurs valeurs, voir Options de configuration du protocole OPSEC/LEA.