Sophos Central Protokoll-Konfigurationsoptionen
Um Ereignisse von Sophos Central zu empfangen, konfigurieren Sie eine Protokollquelle, die das Sophos Central-Protokoll verwendet.
Das Sophos Central-Protokoll ist ein Cloud-basiertes Protokoll, das Payload-Informationen aus Application Control-Protokollen, Device Control-Protokollen, Data Control-Protokollen, Protokollen zum Manipulationsschutz und Firewall-Protokollen kombiniert.
| Parameter | Beschreibung |
|---|---|
| Protokollkonfiguration | Sophos Central |
| Protokollquellenkennung | Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Der Log Source Identifier kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Der Log Source Identifier kann den gleichen Wert wie der Log Source Name haben. Wenn Sie mehr als eine konfigurierte Protokollquelle pro DSM haben, stellen Sie sicher, dass Sie jeder Protokollquelle einen eindeutigen Namen geben. |
| Authentifizierungs-URL | URL, die auf Ihrer Sophos Central-Appliance konfiguriert ist, um das Zugriffstoken zu erhalten. |
| Tenant-URL | Der Mandant URL wurde auf Ihrer Sophos Central-Appliance konfiguriert, um die Mandanten-ID zu erhalten. |
| Kunden-ID | Die Client-ID ist eine öffentliche Kennung, die von der Auth-API zur Authentifizierung verwendet wird. |
| Geheimer Clientschlüssel | Das Client Secret wird verwendet, um sicherzustellen, dass der Benutzer berechtigt ist, ein Zugriffstoken zu erhalten. |
| Hostname | Der Hostname, der auf Ihrer Sophos Central Appliance für den Zugriff auf die API konfiguriert ist. |
| Ereignisse | Schalten Sie die Kippschalter für Ereignisse ein, wenn Sie Ereignisse erfassen möchten. Ereignisse sind Aufzeichnungen von Aktivitäten oder Ereignissen, die mit den Sicherheitsvorgängen in Ihrem Netzwerk und den von Sophos Central verwalteten Geräten in Zusammenhang stehen. |
| Warnungen | Schalten Sie das Kontrollkästchen Alarme ein, wenn Sie Alarme erfassen möchten. Alerts sind Benachrichtigungen, die von Sophos Central generiert werden, wenn bestimmte vordefinierte Bedingungen oder Schwellenwerte erfüllt sind. Warnungen weisen auf potenzielle Sicherheitsprobleme hin, die beachtet werden müssen. |
| Grenzwerte | Das Limit ist die maximale Anzahl von Datensätzen, die zurückgegeben werden. Der Standardwert ist 200, und der Höchstwert ist 1000. |
| Wiederholung | Geben Sie an, wie oft die Protokollquelle Daten sammelt. Der Wert kann in Minuten (M), Stunden (H) oder Tagen (D) angegeben werden. Der Standardwert ist 5 Minuten. |
| EPS-Drosselklappe | Der Grenzwert für die maximale Anzahl von Ereignissen pro Sekunde (EPS) für Ereignisse, die von der API empfangen werden. Der Standardwert ist 5000. |