Opciones de configuración del protocolo de Sophos Central

Para recibir eventos de Sophos Central, configure una fuente de registro para que utilice el protocolo de Sophos Central.

El protocolo Sophos Central es un protocolo basado en la nube que combina información de carga útil de registros de control de aplicaciones, registros de control de dispositivos, registros de control de datos, registros de protección contra manipulaciones y registros de cortafuegos.

La siguiente tabla describe los parámetros del protocolo de Sophos Central:
Tabla 1. Parámetros de protocolo de Sophos Central
Parámetro Descripción
Configuración de protocolo Sophos Central
Identificador de origen de registro

Escriba un nombre único para la fuente de registro. El identificador de origen del registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. El identificador de fuente de registro puede tener el mismo valor que el nombre de fuente de registro. Si tiene más de una fuente de registro configurada por DSM, asegúrese de dar un nombre único a cada fuente de registro.

URL de autenticación La URL autenticación configurada en su dispositivo Sophos Central para obtener el token de acceso.
URL del arrendatario La URL tenant configurada en su dispositivo Sophos Central para obtener el ID de tenant.
ID de cliente El ID de cliente es un identificador público que utiliza la API de autenticación.
Secreto de cliente El secreto del cliente se utiliza para garantizar que el usuario está autorizado a obtener un token de acceso.
Nombre de host El nombre de host configurado en su dispositivo Sophos Central para acceder a la API.
Sucesos Active los botones Eventos si desea capturar eventos. Los eventos son registros de actividades o sucesos relacionados con las operaciones de seguridad de la red y los dispositivos gestionados por Sophos Central.
Alertas Active el conmutador Alertas si desea capturar alertas. Las alertas son notificaciones que genera Sophos Central cuando se cumplen determinadas condiciones o umbrales predefinidos. Las alertas indican posibles problemas de seguridad que requieren atención.
Límites El Límite es el número máximo de registros que se devolverán. El valor por defecto es 200, y el valor máximo es 1000.
Recurrencia Especifique la frecuencia con la que la fuente de registro recopila datos. El valor puede ser en Minutos (M), Horas (H) o Días (D). El valor por defecto es de 5 minutos.
Regulador de EPS El límite para el número máximo de eventos por segundo (EPS) para los eventos que se reciben de la API. El valor predeterminado es de 5000.