Paramètres de la source de journal JDBC pour Sophos PureMessage pour Microsoft Exchange
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Sophos PureMessage sur QRadar Console à l'aide du protocole JDBC.
Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Sophos PureMessage |
| Protocol Configuration | JDBC |
| Log Source Identifier | Entrez l'identificateur de la source de journal. Entrez l'identificateur de la source de journal au format suivant :
Où :
Lors de la définition d'un nom pour votre identificateur de source de journal, vous devez utiliser les valeurs de la base de données et de l'adresse IP ou du nom d'hôte de la base de données de l'unité Sophos PureMessage. |
| Database Type | Postgres |
| Database Name | Entrez pmx_quarantine. |
| Table Name | Entrez siem_view comme nom de la table ou de la vue qui inclut les enregistrements d'événement. |
| Compare Field | Entrez ID. |
Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.