Paramètres de la source du journal JDBC pour Sophos PureMessage

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos PureMessage sur QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Sophos :
Tableau 1. Paramètres de la source de journal JDBC pour Sophos PureMessage DSM
Paramètre Valeur
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

Entrez un nom pour la source de journal. Le nom ne peut pas contenir d'espaces et doit être unique parmi toutes les sources de journal du type de source de journal configuré pour utiliser le protocole JDBC.

Si la source de journal collecte des événements à partir d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, utilisez l'adresse IP ou le nom d'hôte du dispositif en tant que tout ou partie de la valeur Identificateur de source de journal ; par exemple, 192.168.1.1 ou JDBC192.168.1.1. Si la source de journal ne collecte pas les événements d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, vous pouvez utiliser n'importe quel nom unique pour la valeur Identificateur de source de journal ; par exemple, JDBC1, JDBC2.

Database Type MSDE
Database Name Entrez savexquar.
Table Name Entrez siem_view comme nom de la table ou de la vue qui inclut les enregistrements d'événement.
Compare Field Entrez ID.
Remarque: Vous devez vous référer aux paramètres de configuration de la base de données sur votre appareil Sophos PureMessage pour définir les paramètres requis pour configurer le DSM PureMessage de Sophos dans QRadar.

Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.