Sophos Enterprise Console- JDBC -Protokollquellenparameter für Sophos Enterprise Console

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sophos Enterprise Console-Protokollquelle in QRadar Console hinzu, indem Sie das JDBC -Protokoll der Sophos Enterprise Console verwenden.

Wenn Sie das JDBC -Protokoll der Sophos Enterprise Console verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um JDBC -Ereignisse der Sophos Enterprise Console von Sophos zu erfassen:
Tabelle 1. Sophos Enterprise Console JDBC -Protokollquellenparameter für Sophos Enterprise Console DSM
Parameter Wert
Log Source type Sophos Enterprise-Konsole
Protocol Configuration Sophos Enterprise Console- JDBC
Log Source Identifier

Geben Sie die ID für die Protokollquelle ein. Geben Sie die Protokollquellen-ID im folgenden Format ein:

<Sophos Database>@<Sophos Database Server IP or Host Name>

Dabei gilt Folgendes:

  • <Sophos-Datenbank> ist der Datenbankname, der im Parameter Datenbankname eingegeben wurde.

  • <IP-Adresse oder Hostname des Sophos-Datenbankservers> ist der Hostname oder die IP-Adresse dieser Protokollquelle, wie im Parameter IP oder Hostname eingegeben.

Wenn Sie einen Namen für Ihre Protokollquellenkennung definieren, müssen Sie die Werte für die IP-Adresse oder den Hostnamen der Sophos-Datenbank und des Datenbankservers von Management Enterprise Console verwenden.

Eine vollständige Liste der JDBC -Protokollparameter und deren Werte finden Sie unter Sophos Enterprise Console JDBC -Protokollkonfigurationsoptionen.