0

私がしなければならないことは、

Check Point デバイスからCheck Point ログを取得する必要があります。

これを達成するために、次のことを行っていることを読みました。

OPSEC LEA (ログ エクスポート API) は、OPSEC SDKに基づいてチェック ポイント デバイスからログをプルする機能を提供します。OPSEC LEA は、ログが含まれるデバイス ( OPSEC LEA サーバー)のポート tcp/18184 でリッスンします。OPSEC LEA クライアントは 18184 に接続し、ログをプルします。

そこで、LEA サーバーを実行するために、VirtualBox にCheck Point R75.20をインストールしました。Check Point R75.20 プラットフォームでOPSEC LEA サーバーを実行する方法がわかりません。R75.20 のドキュメントも読みましたが、サーバーの実行に関するヒントを得ることができませんでした。

lea-server を実行した後、OPSEC LEA CLIent を作成するために使用するのは OPSEC SDK ではありませんか?

ありがとう。

4

1 に答える 1

2

はい、ここにある Opsec SDK が必要です。

おそらくもっと簡単なfw1-loggrabberを使用することもできます。

于 2012-10-30T19:53:19.600 に答える