Microsoft Exchange용 Sophos PureMessage 의 JDBC 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 JDBC 프로토콜을 사용하여 QRadar Console 에서 Sophos PureMessage 로그 소스를 추가하십시오.

JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Sophos에서 JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Microsoft Exchange DSM의 경우 JDBC Sophos에 대한 로그 소스 매개변수 PureMessage
매개변수
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

로그 소스의 ID를 입력하십시오. 다음 형식으로 로그 소스 ID를 입력하십시오.

<Sophos PureMessage Database>@<Sophos PureMessage Database Server IP or Host Name>

여기서,

  • <Sophos PureMessage Database> 는 데이터베이스 이름 매개변수에 입력된 데이터베이스 이름입니다.

  • <Sophos PureMessage 데이터베이스 서버 IP 또는 호스트 이름> 은 IP 또는 호스트 이름 매개변수에 입력된 이 로그 소스의 호스트 이름 또는 IP 주소입니다.

로그 소스 ID에 대한 이름을 정의할 때, 데이터베이스의 값 및 Sophos PureMessage 디바이스의 데이터베이스 서버 IP 주소 또는 호스트 이름을 사용해야 합니다.

Database Type Postgres
Database Name pmx_quarantine를 입력하십시오.
Table Name

이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로서 siem_view를 입력하십시오.

Compare Field ID를 입력하십시오.
참고: QRadar에서 Sophos PureMessage DSM을 구성하는 데 필요한 매개변수를 정의하려면 Sophos PureMessage 에서 데이터베이스 설정 구성 을 참조해야 합니다.

JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.