Sophos Enterprise Console- JDBC -Protokollquellenparameter für Sophos Enterprise Console
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sophos Enterprise Console-Protokollquelle in QRadar Console hinzu, indem Sie das JDBC -Protokoll der Sophos Enterprise Console verwenden.
Wenn Sie das JDBC -Protokoll der Sophos Enterprise Console verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source type | Sophos Enterprise-Konsole |
| Protocol Configuration | Sophos Enterprise Console- JDBC |
| Log Source Identifier | Geben Sie die ID für die Protokollquelle ein. Geben Sie die Protokollquellen-ID im folgenden Format ein:
Dabei gilt Folgendes:
Wenn Sie einen Namen für Ihre Protokollquellenkennung definieren, müssen Sie die Werte für die IP-Adresse oder den Hostnamen der Sophos-Datenbank und des Datenbankservers von Management Enterprise Console verwenden. |
Eine vollständige Liste der JDBC -Protokollparameter und deren Werte finden Sie unter Sophos Enterprise Console JDBC -Protokollkonfigurationsoptionen.