Sophos Central Protokoll-Konfigurationsoptionen

Um Ereignisse von Sophos Central zu empfangen, konfigurieren Sie eine Protokollquelle, die das Sophos Central-Protokoll verwendet.

Das Sophos Central-Protokoll ist ein Cloud-basiertes Protokoll, das Payload-Informationen aus Application Control-Protokollen, Device Control-Protokollen, Data Control-Protokollen, Protokollen zum Manipulationsschutz und Firewall-Protokollen kombiniert.

In der folgenden Tabelle werden die Parameter für das Sophos Central-Protokoll beschrieben:
Tabelle 1. Sophos Central Protokollparameter
Parameter Beschreibung
Protokollkonfiguration Sophos Central
Protokollquellenkennung

Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Der Log Source Identifier kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Der Log Source Identifier kann den gleichen Wert wie der Log Source Name haben. Wenn Sie mehr als eine konfigurierte Protokollquelle pro DSM haben, stellen Sie sicher, dass Sie jeder Protokollquelle einen eindeutigen Namen geben.

Authentifizierungs-URL URL, die auf Ihrer Sophos Central-Appliance konfiguriert ist, um das Zugriffstoken zu erhalten.
Tenant-URL Der Mandant URL wurde auf Ihrer Sophos Central-Appliance konfiguriert, um die Mandanten-ID zu erhalten.
Kunden-ID Die Client-ID ist eine öffentliche Kennung, die von der Auth-API zur Authentifizierung verwendet wird.
Geheimer Clientschlüssel Das Client Secret wird verwendet, um sicherzustellen, dass der Benutzer berechtigt ist, ein Zugriffstoken zu erhalten.
Hostname Der Hostname, der auf Ihrer Sophos Central Appliance für den Zugriff auf die API konfiguriert ist.
Ereignisse Schalten Sie die Kippschalter für Ereignisse ein, wenn Sie Ereignisse erfassen möchten. Ereignisse sind Aufzeichnungen von Aktivitäten oder Ereignissen, die mit den Sicherheitsvorgängen in Ihrem Netzwerk und den von Sophos Central verwalteten Geräten in Zusammenhang stehen.
Warnungen Schalten Sie das Kontrollkästchen Alarme ein, wenn Sie Alarme erfassen möchten. Alerts sind Benachrichtigungen, die von Sophos Central generiert werden, wenn bestimmte vordefinierte Bedingungen oder Schwellenwerte erfüllt sind. Warnungen weisen auf potenzielle Sicherheitsprobleme hin, die beachtet werden müssen.
Grenzwerte Das Limit ist die maximale Anzahl von Datensätzen, die zurückgegeben werden. Der Standardwert ist 200, und der Höchstwert ist 1000.
Wiederholung Geben Sie an, wie oft die Protokollquelle Daten sammelt. Der Wert kann in Minuten (M), Stunden (H) oder Tagen (D) angegeben werden. Der Standardwert ist 5 Minuten.
EPS-Drosselklappe Der Grenzwert für die maximale Anzahl von Ereignissen pro Sekunde (EPS) für Ereignisse, die von der API empfangen werden. Der Standardwert ist 5000.