Parâmetros de origem de log do OPSEC/LEA para o Check Point Multi-Domain Management (Provider-1)

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Check Point Multi-Domain Management (Provider-1) no QRadar Console usando o protocolo OPSEC/LEA.

Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de OPSEC/LEA do Check Point Multi-Domain Management (Provider-1):
Tabela 1. Parâmetros de origem de log do OPSEC/LEA para o DSM do Check Point Multi-Domain Management (Provider-1)
Parâmetro Valor
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier Digite o endereço IP para a origem de log.

Esse valor deve corresponder ao valor que você digitou no parâmetro IP do servidor.

Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.