Sophos Enterprise Console

IBM QRadar DSM for Sophos Enterprise Console fournit deux options pour la collecte d'événements à l'aide de la connectivité à la base de données Java™ (JDBC).

QRadar enregistre tous les événements anti-virus pertinents.

Pour utiliser le protocole Sophos Enterprise Console JDBC, l'interface Sophos Reporting Interface doit être installée avec votre console Sophos Enterprise Console. Si l'interface de génération de rapports Sophos n'est pas installée, configurez QRadar à l'aide du protocole JDBC. Pour plus d'informations sur l'installation de l'interface de génération de rapports Sophos, accédez à la documentation de Sophos Enterprise Console (https://www.sophos.com/en-us/support/documentation/enterprise-console.aspx).

Pour intégrer Sophos Enterprise Console à QRadar, procédez comme suit :

  1. Configuration de la vue de base de données pour Sophos Enterprise Console .
  2. Facultatif : si Sophos Reporting Interface est installé sur votre console Sophos Enterprise, utilisez la source de journal JDBC Sophos Enterprise Console pour collecter les événements. Pour plus d'informations, voir Sophos Enterprise Console JDBC pour Sophos Enterprise Console.
  3. Facultatif : si Sophos Reporting Interface n'est pas installé sur votre console Sophos Enterprise Console, utilisez le protocole JDBC standard pour collecter les événements. Pour plus d'informations, voir Paramètres de source de journalJDBC pour Sophos Enterprise Console.