Check Point에 대한 TLS syslog 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 TLS syslog 프로토콜을 사용하여 QRadar Console 에서 Check Point 로그 소스를 추가하십시오.

TLS Syslog 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Check Point에서 TLS Syslog 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Check Point DSM에 대한 TLS Syslog 로그 소스 매개변수
매개변수
Log Source type Check Point
Protocol Configuration TLS Syslog
Log Source Identifier

Check Point 디바이스의 이벤트에 대한 ID로 Check Point 서버의 IP 주소를 입력하십시오.

TLS Listen Port 6514
Authentication Mode TLS및 클라이언트 인증
Client Certificate Path <full_path_to_file>/log_exporter.crt
Certificate Type PKCS12 인증서 체인 및 비밀번호
PKCS12 Certificate Path <full_path_to_the_file>/syslogServer.p12
PKCS12 Password PKCS12 인증서의 비밀번호입니다.
Certificate Alias 이 필드는 비어 있어야 합니다.
Max Payload Length 4096
Maximum Connections 50

TLS Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 TLS syslog 프로토콜 구성 옵션을 참조하십시오.