Paramètres de la source de journal JDBC pour Sophos PureMessage pour Microsoft Exchange

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos PureMessage sur QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Sophos :
Tableau 1. Paramètres de la source de journal JDBC pour Sophos PureMessage pour Microsoft Exchange DSM
Paramètre Valeur
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

Entrez l'identificateur de la source de journal. Entrez l'identificateur de la source de journal au format suivant :

<Sophos PureMessage Database>@<Sophos PureMessage Database Server IP or Host Name>

Où :

  • <Base de données Sophos PureMessage> est le nom de la base de données, comme indiqué dans le paramètre Nom de base de données.

  • <Nom d'hôte ou adresse IP du serveur de base de données Sophos PureMessage> est le nom d'hôte ou l'adresse IP de cette source de journal, comme indiqué dans le paramètre IP ou nom d'hôte.

Lors de la définition d'un nom pour votre identificateur de source de journal, vous devez utiliser les valeurs de la base de données et de l'adresse IP ou du nom d'hôte de la base de données de l'unité Sophos PureMessage.

Database Type Postgres
Database Name Entrez pmx_quarantine.
Table Name

Entrez siem_view comme nom de la table ou de la vue qui inclut les enregistrements d'événement.

Compare Field Entrez ID.
Remarque: Vous devez vous référer à la rubrique Configuration des paramètres de base de données sur votre serveur Sophos PureMessage pour définir les paramètres requis pour configurer le gestionnaire de services de données Sophos PureMessage dans QRadar.

Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.