Parâmetros de origem de log OPSEC/LEA para Check Point

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Check Point no QRadar Console, usando o protocolo OPSEC/LEA.

Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos OPSEC/LEA do Check Point:
Tabela 1. Parâmetros de origem de log OPSEC/LEA para o DSM do Check Point
Parâmetro Valor
Log Source type Check Point
Protocol Configuration OPSEC/LEA
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log como um identificador para eventos de seus dispositivos Check Point.

Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.