Check Point에 대한 TLS syslog 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 TLS syslog 프로토콜을 사용하여 QRadar Console 에서 Check Point 로그 소스를 추가하십시오.
TLS Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Check Point에서 TLS Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Check Point 디바이스의 이벤트에 대한 ID로 Check Point 서버의 IP 주소를 입력하십시오. |
| TLS Listen Port | 6514 |
| Authentication Mode | TLS및 클라이언트 인증 |
| Client Certificate Path | <full_path_to_file>/log_exporter.crt |
| Certificate Type | PKCS12 인증서 체인 및 비밀번호 |
| PKCS12 Certificate Path | <full_path_to_the_file>/syslogServer.p12 |
| PKCS12 Password | PKCS12 인증서의 비밀번호입니다. |
| Certificate Alias | 이 필드는 비어 있어야 합니다. |
| Max Payload Length | 4096 |
| Maximum Connections | 50 |
TLS Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 TLS syslog 프로토콜 구성 옵션을 참조하십시오.