Parâmetros de origem de log do syslog TLS para o Check Point
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do log do Check Point no QRadar Console usando o protocolo syslog do TLS.
Ao usar o protocolo TLS Syslog, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos
do TLS Syslog do Check Point:
| Parâmetro | Valor |
|---|---|
| Log Source type | Check Point |
| Protocol Configuration | TLS Syslog |
| Log Source Identifier | Digite o endereço IP de seu servidor Check Point como um identificador para eventos por meio de seus dispositivos Check Point. |
| TLS Listen Port | 6514 |
| Authentication Mode | Autenticação TLS e Cliente |
| Client Certificate Path | <full_path_to_file>/log_exporter.crt |
| Certificate Type | Cadeia de certificado e senha do PKCS12 |
| PKCS12 Certificate Path | <full_path_to_the_file>/syslogServer.p12 |
| PKCS12 Password | A senha para o Certificado PKCS12. |
| Certificate Alias | Este campo deve estar vazio. |
| Max Payload Length | 4096 |
| Maximum Connections | 50 |
Para uma lista completa de parâmetros de protocolo Syslog do TLS e seus valores, consulte Opções de configuração do protocolo syslog TLS.