Editar configuração de comunicações OPSEC

Esta seção descreve como modificar sua configuração do Check Point para permitir comunicações OPSEC em portas não padrão.

Ele também explica como configurar comunicações em um texto não criptografado, fluxo não autenticado e verificar a configuração no IBM QRadar.

Alterar o endereço IP do Check Point Custom Log Manager (CLM)

Se a sua configuração do Check Point incluir um Check Point Custom Log Manager (CLM), você pode eventualmente precisar mudar o endereço IP para o CLM, que impacta qualquer uma das origens de log do Check Point descobertas automaticamente desse CLM no QRadar. Ao incluir manualmente a origem de log para o CLM usando o protocolo OPSEC/LEA, todos os firewalls do Check Point que encaminham logs para o CLM são automaticamente descobertos pelo QRadar.. Essas origens de log descobertas automaticamente não podem ser editadas. Se o endereço IP do CLM mudar, você deverá editar a origem de log do Check Point CLM original que contém a configuração do protocolo OPSEC/LEA e atualizar o endereço IP do servidor e o identificador de origem de log.

Depois de atualizar a origem de log para o novo endereço IP do Check Point CLM, quaisquer novos eventos relatados pelas origens de log de Check Point descobertas automaticamente serão atualizados.

Importante: não exclua e recrie seu Check Point CLM ou origens de log descobertas automaticamente no QRadar. A exclusão de uma origem de log não exclui dados de eventos, mas pode tornar mais difícil a descoberta de eventos registrados anteriormente.