Parâmetros de origem de log OPSEC/LEA para o Nokia FireWall

Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log Nokia Firewall no QRadar Console, usando o protocolo OPSEC/LEA.

Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos OPSEC/LEA de um Nokia FireWall:
Tabela 1. Parâmetros de origem de log do OPSEC/LEA para o DSM do Nokia FireWall
Parâmetro Valor
Log Source type Ponto de verificação FireWall-1
Protocol Configuration OPSEC/LEA
Log Source Identifier

Digite um endereço IP, nome do host ou nome para identificar a origem de eventos. Endereços IP ou nomes de hosts são melhores porque eles permitem que o QRadar corresponda um arquivo de log a uma origem de eventos exclusiva.

Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.