Parâmetros de origem de log OPSEC/LEA para o Nokia FireWall
Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log Nokia Firewall no QRadar Console, usando o protocolo OPSEC/LEA.
Ao usar o protocolo OPSEC/LEA, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos OPSEC/LEA de um Nokia FireWall:
| Parâmetro | Valor |
|---|---|
| Log Source type | Ponto de verificação FireWall-1 |
| Protocol Configuration | OPSEC/LEA |
| Log Source Identifier | Digite um endereço IP, nome do host ou nome para identificar a origem de eventos. Endereços IP ou nomes de hosts são melhores porque eles permitem que o QRadar corresponda um arquivo de log a uma origem de eventos exclusiva. |
Para obter uma lista completa de parâmetros de protocolo OPSEC/LEA e seus valores, consulte Opções de configuração do protocolo OPSEC/LEA.