Sophos Enterprise Console
IBM QRadar DSM for Sophos Enterprise Console은 Java™ 데이터베이스 연결 (JDBC) 을 사용하여 이벤트를 수집하기 위한 두 가지 옵션을 제공합니다.
QRadar 는 모든 관련 바이러스 백신 이벤트를 기록합니다.
Sophos Enterprise Console JDBC 프로토콜을 사용하려면 Sophos보고 인터페이스가 Sophos Enterprise Console과 함께 설치되어야 합니다. Sophos Reporting Interface가 설치되지 않은 경우 JDBC 프로토콜을 사용하여 QRadar 를 구성하십시오. Sophos Reporting Interface 설치에 대한 정보는 Sophos Enterprise Console 문서 (https://www.sophos.com/en-us/support/documentation/enterprise-console.aspx) 로 이동하십시오.
Sophos Enterprise Console을 QRadar와 통합하려면 다음 단계를 완료하십시오.
- Sophos Enterprise Console의 데이터베이스 보기를 구성하십시오 .
- 선택사항: Sophos Reporting Interface가 Sophos Enterprise Console에 설치되어 있는 경우 Sophos Enterprise Console JDBC 로그 소스를 사용하여 이벤트를 수집하십시오. 자세한 정보는 Sophos Enterprise Console JDBC 로그 소스 매개변수를 참조하십시오.
- 선택사항: Sophos Reporting Interface가 Sophos Enterprise Console에 설치되어 있지 않은 경우 표준 JDBC 프로토콜을 사용하여 이벤트를 수집하십시오. 자세한 정보는 Sophos Enterprise Console에 대한JDBC 로그 소스 매개변수를 참조하십시오.