Sophos Enterprise Console에 대한 sophos Enterprise Console JDBC 로그 소스 매개변수

QRadar 에서 자동으로 로그 소스를 발견하지 못하는 경우 Sophos Enterprise Console JDBC 프로토콜을 사용하여 QRadar Console 에 Sophos Enterprise Console 로그 소스를 추가하십시오.

Sophos Enterprise Console JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Sophos Enterprise Console JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Sophos Enterprise Console DSM에 대한 Sophos Enterprise Console JDBC 로그 소스 매개변수
매개변수
Log Source type Sophos Enterprise Console
Protocol Configuration 소포스 엔터프라이즈 콘솔 JDBC
Log Source Identifier

로그 소스의 ID를 입력하십시오. 다음 형식으로 로그 소스 ID를 입력하십시오.

<Sophos Database>@<Sophos Database Server IP or Host Name>

여기서,

  • <Sophos Database> 는 데이터베이스 이름 매개변수에 입력된 데이터베이스 이름입니다.

  • <Sophos 데이터베이스 서버 IP 또는 호스트 이름> 은 IP 또는 호스트 이름 매개변수에 입력된 대로 이 로그 소스의 호스트 이름 또는 IP 주소입니다.

로그 소스 ID에 대한 이름을 정의할 때, Management Enterprise Console에서 호스트 이름 또는 Sophos 데이터베이스 및 데이터베이스 서버 IP 주소를 사용해야 합니다.

Sophos Enterprise Console JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 Sophos Enterprise Console JDBC 프로토콜 구성 옵션을 참조하십시오.