Parámetros de origen de registro de JDBC para Sophos PureMessage para Microsoft Exchange

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro PureMessage de Sophos en QRadar Console utilizando el protocolo JDBC .

Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos JDBC de Sophos:
Tabla 1. Parámetros de origen de registro JDBC para Sophos PureMessage para Microsoft Exchange DSM
Parámetro Valor
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

Escriba el identificador del origen de registro. Escriba el identificador de origen de registro en el formato siguiente:

<Sophos PureMessage Database>@<Sophos PureMessage Database Server IP or Host Name>

Donde:

  • <Sophos PureMessage Database> es el nombre de la base de datos, tal como se ha especificado en el parámetro Nombre de base de datos.

  • <Sophos PureMessage Database Server IP or Host Name> es el nombre de host o la dirección IP de este origen de registro, tal como se especifica en el parámetro IP o Nombre de host.

Al definir un nombre para el identificador de origen de registro, debe utilizar los valores de la dirección IP del servidor de bases de datos o el nombre de host del dispositivo PureMessage de Sophos.

Database Type Postgres
Database Name Escriba pmx_quarantine.
Table Name

Escriba siem_view como nombre de la tabla o vista que incluye los registros de sucesos.

Compare Field Escriba ID.
Nota: Debe consultar Configurar valores de base de datos en Sophos PureMessage para definir los parámetros necesarios para configurar Sophos PureMessage DSM en QRadar.

Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.