JDBC para Sophos PureMessage

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro PureMessage de Sophos en QRadar Console utilizando el protocolo JDBC .

Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos JDBC de Sophos:
Tabla 1. Parámetros de origen de registro JDBC para Sophos PureMessage DSM
Parámetro Valor
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .

Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.

Database Type MDE
Database Name Escriba savexquar.
Table Name Escriba siem_view como nombre de la tabla o vista que incluye los registros de sucesos.
Compare Field Escriba ID.
Nota: Debe hacer referencia a los valores de configuración de la base de datos en el dispositivo PureMessage de Sophos para definir los parámetros necesarios para configurar el DSM PureMessage de Sophos en QRadar.

Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.