Parâmetros de origem de log do syslog TLS para o Check Point

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do log do Check Point no QRadar Console usando o protocolo syslog do TLS.

Ao usar o protocolo TLS Syslog, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do TLS Syslog do Check Point:
Tabela 1. Parâmetros de origem de log do TLS Syslog para o DSM do Check Point
Parâmetro Valor
Log Source type Check Point
Protocol Configuration TLS Syslog
Log Source Identifier

Digite o endereço IP de seu servidor Check Point como um identificador para eventos por meio de seus dispositivos Check Point.

TLS Listen Port 6514
Authentication Mode Autenticação TLS e Cliente
Client Certificate Path <full_path_to_file>/log_exporter.crt
Certificate Type Cadeia de certificado e senha do PKCS12
PKCS12 Certificate Path <full_path_to_the_file>/syslogServer.p12
PKCS12 Password A senha para o Certificado PKCS12.
Certificate Alias Este campo deve estar vazio.
Max Payload Length 4096
Maximum Connections 50

Para uma lista completa de parâmetros de protocolo Syslog do TLS e seus valores, consulte Opções de configuração do protocolo syslog TLS.