Paramètres de source de journal JDBC pour Sophos Enterprise Console

Si la console Sophos Enterprise Console ne dispose pas de l'interface Sophos Reporting Interface installée, utilisez le protocole JDBC standard pour collecter les événements dans QRadar.

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos Enterprise Console sur QRadar Console.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Sophos Enterprise Console :
Tableau 1. Paramètres de source de journal JDBC pour le module DSM Sophos Enterprise Console
Paramètre Valeur
Log Source type Sophos Enterprise Console
Protocol Configuration JDBC
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de la source de journal comme identificateur des événements de vos unités Sophos Enterprise Console.

Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.