Parâmetros de origem de log OPSEC/LEA para Check Point
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Check Point no QRadar Console, usando o protocolo OPSEC/LEA.
Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos OPSEC/LEA do Check Point:
| Parâmetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos Check Point. |
Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.