Parâmetros de origem de log do OPSEC/LEA para o Check Point Multi-Domain Management (Provider-1)
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Check Point Multi-Domain Management (Provider-1) no QRadar Console usando o protocolo OPSEC/LEA.
Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de OPSEC/LEA do Check Point Multi-Domain Management (Provider-1):
| Parâmetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Digite o endereço IP para a origem de log. Esse valor deve corresponder ao valor que você digitou no parâmetro IP do servidor. |
Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.