Editar configuração de comunicações OPSEC
Esta seção descreve como modificar sua configuração do Check Point para permitir comunicações OPSEC em portas não padrão.
Ele também explica como configurar comunicações em um texto não criptografado, fluxo não autenticado e verificar a configuração no IBM QRadar.
Alterar o endereço IP do Check Point Custom Log Manager (CLM)
Se a sua configuração do Check Point incluir um Check Point Custom Log Manager (CLM), você pode eventualmente precisar mudar o endereço IP para o CLM, que impacta qualquer uma das origens de log do Check Point descobertas automaticamente desse CLM no QRadar. Ao incluir manualmente a origem de log para o CLM usando o protocolo OPSEC/LEA, todos os firewalls do Check Point que encaminham logs para o CLM são automaticamente descobertos pelo QRadar.. Essas origens de log descobertas automaticamente não podem ser editadas. Se o endereço IP do CLM mudar, você deverá editar a origem de log do Check Point CLM original que contém a configuração do protocolo OPSEC/LEA e atualizar o endereço IP do servidor e o identificador de origem de log.
Depois de atualizar a origem de log para o novo endereço IP do Check Point CLM, quaisquer novos eventos relatados pelas origens de log de Check Point descobertas automaticamente serão atualizados.