Options de configuration du protocole Sophos Central

Pour recevoir des événements de Sophos Central, configurez une source de journal pour utiliser le protocole Sophos Central.

Le protocole Sophos Central est un protocole basé sur le cloud qui combine les informations sur les charges utiles provenant des journaux de contrôle des applications, des journaux de contrôle des appareils, des journaux de contrôle des données, des journaux d'autoprotection et des journaux de pare-feu.

Le tableau suivant décrit les paramètres du protocole Sophos Central :
Tableau 1. Paramètres du protocole Sophos Central
Paramètre Descriptif
Configuration de protocole Sophos Central
Identificateur de la source de journal

Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. L'identifiant de la source du journal peut avoir la même valeur que le nom de la source du journal. Si vous avez plus d'une source d'enregistrement configurée par DSM, veillez à donner un nom unique à chaque source d'enregistrement.

URL d'authentification L' URL authentification configurée sur votre appliance Sophos Central pour obtenir le jeton d'accès.
URL du titulaire L' URL du locataire configurée sur votre Sophos Central pour obtenir l'ID du locataire.
ID de client L'identifiant du client est un identifiant public utilisé par l'API auth pour l'authentification.
Secret client Le secret du client est utilisé pour s'assurer que l'utilisateur est autorisé à obtenir un jeton d'accès.
Nom d'hôte Le nom d'hôte configuré sur votre Sophos Central pour accéder à l'API.
Evénements Activez les cases à cocher Événements si vous souhaitez capturer des événements. Les événements sont des enregistrements d'activités ou d'occurrences liées aux opérations de sécurité au sein de votre réseau et des appareils gérés par Sophos Central.
Alertes Activez la case à cocher Alertes si vous souhaitez capturer des alertes. Les alertes sont des notifications générées par Sophos Central lorsque certaines conditions ou seuils prédéfinis sont atteints. Les alertes indiquent des problèmes de sécurité potentiels qui nécessitent une attention particulière.
Limites La limite est le nombre maximum d'enregistrements à renvoyer. La valeur par défaut est de 200, et la valeur maximale est de 1000.
Récurrence Spécifiez la fréquence à laquelle la source du journal collecte des données. La valeur peut être exprimée en minutes (M), en heures (H) ou en jours (J). La valeur par défaut est 5 minutes.
EPS Throttle Limite du nombre maximal d'événements par seconde (EPS) pour les événements reçus de l'API. La valeur par défaut est 5000.