Parámetros de origen de registro de JDBC para Sophos PureMessage para Microsoft Exchange
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro PureMessage de Sophos en QRadar Console utilizando el protocolo JDBC .
Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Sophos PureMessage |
| Protocol Configuration | JDBC |
| Log Source Identifier | Escriba el identificador del origen de registro. Escriba el identificador de origen de registro en el formato siguiente:
Donde:
Al definir un nombre para el identificador de origen de registro, debe utilizar los valores de la dirección IP del servidor de bases de datos o el nombre de host del dispositivo PureMessage de Sophos. |
| Database Type | Postgres |
| Database Name | Escriba pmx_quarantine. |
| Table Name | Escriba siem_view como nombre de la tabla o vista que incluye los registros de sucesos. |
| Compare Field | Escriba ID. |
Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.