Microsoft Exchange용 Sophos PureMessage 의 JDBC 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 JDBC 프로토콜을 사용하여 QRadar Console 에서 Sophos PureMessage 로그 소스를 추가하십시오.
JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Sophos에서 JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Sophos PureMessage |
| Protocol Configuration | JDBC |
| Log Source Identifier | 로그 소스의 ID를 입력하십시오. 다음 형식으로 로그 소스 ID를 입력하십시오.
여기서,
로그 소스 ID에 대한 이름을 정의할 때, 데이터베이스의 값 및 Sophos PureMessage 디바이스의 데이터베이스 서버 IP 주소 또는 호스트 이름을 사용해야 합니다. |
| Database Type | Postgres |
| Database Name | pmx_quarantine를 입력하십시오. |
| Table Name | 이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로서 siem_view를 입력하십시오. |
| Compare Field | ID를 입력하십시오. |
참고: QRadar에서 Sophos PureMessage DSM을 구성하는 데 필요한 매개변수를 정의하려면 Sophos PureMessage 에서 데이터베이스 설정 구성 을 참조해야 합니다.
JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.