Paramètres de la source du journal TLS syslog pour Check Point

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Check Point dans QRadar Console à l'aide du protocole TLS syslog.

Lorsque vous utilisez le protocole TLS Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements TLS syslog depuis Check Point :
Tableau 1. Paramètres de l source de journal TLS syslog pour le Check Point DSM
Paramètre Valeur
Log Source type Check Point
Protocol Configuration TLS Syslog
Log Source Identifier

Entrez l'adresse IP de votre serveur Check Point comme identificateur des événements de vos unités Check Point.

TLS Listen Port 6514
Authentication Mode Authentification TLS et Client
Client Certificate Path <full_path_to_file>/log_exporter.crt
Certificate Type Chaîne de certificats et mot de passePKCS12
PKCS12 Certificate Path <full_path_to_the_file>/syslogServer.p12
PKCS12 Password Mot de passe du certificat PKCS12.
Certificate Alias Cette zone doit être vide.
Max Payload Length 4096
Maximum Connections 50

Pour obtenir une liste complète des paramètres de la source de journal TLS syslog et de leurs valeurs, voir Options de configuration du protocole TLS syslog.