Paramètres de source de journal JDBC Sophos Enterprise Console pour Sophos Enterprise Console

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos Enterprise Console à QRadar Console à l'aide du protocole JDBC Sophos Enterprise Console.

Lorsque vous utilisez le protocole JDBC Sophos Enterprise Console, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC Sophos Enterprise Console à partir de Sophos :
Tableau 1. Paramètres de source de journal JDBC Sophos Enterprise Console pour le DSM Sophos Enterprise Console
Paramètre Valeur
Log Source type Sophos Enterprise Console
Protocol Configuration JDBC Sophos Enterprise Console
Log Source Identifier

Entrez l'identificateur de la source de journal. Entrez l'identificateur de la source de journal au format suivant :

<Sophos Database>@<Sophos Database Server IP or Host Name>

Où :

  • <Base de données Sophos> est le nom de la base de données, comme indiqué dans le paramètre Nom la base de données.

  • <Adresse IP ou nom d'hôte du serveur de base de données Sophos> est le nom d'hôte ou l'adresse IP de cette source de journal, comme indiqué dans le paramètre IP ou nom d'hôte.

Lorsque vous définissez un nom pour votre identificateur de source de journal, vous devez utiliser les valeurs d'adresse IP ou de nom d'hôte de la base de données Sophos et du serveur de base de données à partir de Management Enterprise Console.

Pour obtenir la liste complète des paramètres de protocole Sophos Enterprise Console JDBC et de leurs valeurs, voir Options de configuration du protocole JDBC de Sophos Enterprise Console.