Paramètres de source de journal JDBC pour Sophos Enterprise Console
Si la console Sophos Enterprise Console ne dispose pas de l'interface Sophos Reporting Interface installée, utilisez le protocole JDBC standard pour collecter les événements dans QRadar.
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos Enterprise Console sur QRadar Console.
Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Sophos Enterprise Console :
| Paramètre | Valeur |
|---|---|
| Log Source type | Sophos Enterprise Console |
| Protocol Configuration | JDBC |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos unités Sophos Enterprise Console. |
Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.