JDBC -Protokollquellenparameter für Sophos PureMessage for Microsoft Exchange
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des JDBC -Protokolls eine Sophos PureMessage -Protokollquelle auf dem QRadar Console hinzu.
Wenn Sie das JDBC -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source type | Sophos- PureMessage |
| Protocol Configuration | JDBC |
| Log Source Identifier | Geben Sie die ID für die Protokollquelle ein. Geben Sie die Protokollquellen-ID im folgenden Format ein:
Dabei gilt Folgendes:
Wenn Sie einen Namen für Ihre Protokollquellenkennung definieren, müssen Sie die Werte der Datenbank-und Datenbankserver-IP-Adresse oder den Hostnamen des Sophos PureMessage -Geräts verwenden. |
| Database Type | Postgres |
| Database Name | Geben Sie pmx_quarantineein. |
| Table Name | Geben Sie siem_view als Namen der Tabelle oder Sicht ein, die die Ereignisdatensätze enthält. |
| Compare Field | Geben Sie IDein. |
Eine vollständige Liste der JDBC -Protokollparameter und ihrer Werte finden Sie unter JDBC -Protokollkonfigurationsoptionen.