JDBC -Protokollquellenparameter für Sophos Enterprise Console

Wenn in der Sophos Enterprise Console die Sophos Reporting Interface nicht installiert ist, verwenden Sie das JDBC -Standardprotokoll, um Ereignisse in QRadarzu erfassen.

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Sophos Enterprise Console-Protokollquelle auf dem QRadar Consolehinzu.

Wenn Sie das JDBC -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von JDBC -Ereignissen aus der Sophos Enterprise Console erfordern:
Tabelle 1. JDBC -Protokollquellenparameter für Sophos Enterprise Console DSM
Parameter Wert
Log Source type Sophos Unternehmenskonsole
Protocol Configuration JDBC
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren Sophos Enterprise Console-Geräten ein.

Eine vollständige Liste der JDBC -Protokollparameter und ihrer Werte finden Sie unter JDBC -Protokollkonfigurationsoptionen.