Nokia FireWall 의 OPSEC/LEA 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 OPSEC/LEA 프로토콜을 사용하여 QRadar Console 에서 Nokia FireWall 로그 소스를 추가하십시오.

OPSEC/LEA 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Nokia FireWall:에서 OPSEC/LEA 이벤트를 수집하기 위해 특정 값이 필요한 매개 변수에 대해 설명합니다
표 1. Nokia FireWall DSM의 OPSEC/LEA 로그 소스 매개변수
매개변수
Log Source type Check Point FireWall-1
Protocol Configuration OPSEC/LEA
Log Source Identifier

이벤트 소스를 식별하기 위한 IP 주소, 호스트 이름 또는 이름을 입력하십시오. IP 주소 또는 호스트 이름은 QRadar 가 로그 파일을 고유 이벤트 소스와 일치시킬 수 있도록 하므로 더 좋습니다.

OPSEC/LEA 프로토콜 매개변수 및 해당 값의 전체 목록은 OPSEC/LEA 프로토콜 구성 옵션을 참조하십시오.