Paramètres de source de journal JDBC Sophos Enterprise Console pour Sophos Enterprise Console
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos Enterprise Console à QRadar Console à l'aide du protocole JDBC Sophos Enterprise Console.
Lorsque vous utilisez le protocole JDBC Sophos Enterprise Console, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Sophos Enterprise Console |
| Protocol Configuration | JDBC Sophos Enterprise Console |
| Log Source Identifier | Entrez l'identificateur de la source de journal. Entrez l'identificateur de la source de journal au format suivant :
Où :
Lorsque vous définissez un nom pour votre identificateur de source de journal, vous devez utiliser les valeurs d'adresse IP ou de nom d'hôte de la base de données Sophos et du serveur de base de données à partir de Management Enterprise Console. |
Pour obtenir la liste complète des paramètres de protocole Sophos Enterprise Console JDBC et de leurs valeurs, voir Options de configuration du protocole JDBC de Sophos Enterprise Console.