Sophos Enterprise-Konsole

Die IBM QRadar DSM for Sophos Enterprise Console bietet zwei Optionen zum Erfassen von Ereignissen mithilfe der Java™ -Datenbankkonnektivität (JDBC).

QRadar zeichnet alle relevanten Virenschutzereignisse auf.

Um das JDBC -Protokoll der Sophos Enterprise Console verwenden zu können, muss die Sophos Reporting Interface mit Ihrer Sophos Enterprise Console installiert werden. Wenn Sie die Sophos Reporting Interface nicht installiert haben, konfigurieren Sie QRadar mithilfe des JDBC -Protokolls. Informationen zur Installation der Sophos Reporting Interface finden Sie in der Dokumentation zur Sophos Enterprise Console (https://www.sophos.com/en-us/support/documentation/enterprise-console.aspx).

Führen Sie die folgenden Schritte aus, um Sophos Enterprise Console in QRadarzu integrieren:

  1. Datenbankansicht für Sophos Enterprise Console konfigurieren .
  2. Optional: Wenn die Sophos Reporting Interface in Ihrer Sophos Enterprise Console installiert ist, verwenden Sie die Sophos Enterprise Console JDBC -Protokollquelle, um Ereignisse zu erfassen. Weitere Informationen finden Sie unter Sophos Enterprise Console JDBC log source parameters for Sophos Enterprise Console.
  3. Optional: Wenn die Sophos Reporting Interface nicht in Ihrer Sophos Enterprise Console installiert ist, verwenden Sie das JDBC -Standardprotokoll, um Ereignisse zu erfassen. Weitere Informationen finden Sie unter JDBC -Protokollquellenparameter für Sophos Enterprise Console.