Sophos Central 프로토콜 구성 옵션

Sophos Central에서 이벤트를 수신하려면 로그 소스를 구성하여 Sophos Central 프로토콜을 사용하세요.

Sophos Central 프로토콜은 애플리케이션 제어 로그, 디바이스 제어 로그, 데이터 제어 로그, 변조 방지 로그, 방화벽 로그의 페이로드 정보를 결합하는 클라우드 기반 프로토콜입니다.

다음 표는 Sophos Central 프로토콜의 매개변수에 대해 설명합니다:
표 1. Sophos Central 프로토콜 매개변수
매개변수 설명
프로토콜 구성 소포스 센트럴
로그 소스 ID

로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 식별자는 로그 소스 이름과 동일한 값을 가질 수 있습니다. DSM당 구성된 로그 소스가 두 개 이상인 경우 각 로그 소스에 고유한 이름을 지정해야 합니다.

인증 URL 액세스 토큰을 얻기 위해 소포스 센트럴 장치에 설정된 URL.
테넌트 URL 소포스 센트럴 어플라이언스에 설정된 테넌트 URL 통해 테넌트 ID를 얻습니다.
클라이언트 ID 클라이언트 ID는 인증 API에서 인증을 위해 사용하는 공개 식별자입니다.
클라이언트 시크릿 클라이언트 비밀은 사용자가 액세스 토큰을 받을 수 있는 권한이 있는지 확인하는 데 사용됩니다.
호스트 이름 API에 액세스하도록 Sophos Central 어플라이언스에 구성된 호스트 이름입니다.
이벤트 이벤트를 캡처하려면 이벤트 토글을 켭니다. 이벤트는 Sophos Central에서 관리하는 네트워크 및 장치 내의 보안 작업과 관련된 활동 또는 발생에 대한 기록입니다.
경보 알림을 캡처하려면 알림 토글을 켭니다. 알림은 미리 정의된 특정 조건 또는 임계값이 충족될 때 Sophos Central에서 생성하는 알림입니다. 경고는 주의가 필요한 잠재적인 보안 문제를 나타냅니다.
한계 제한은 반환할 최대 레코드 수입니다. 기본값은 200이고 최대값은 1000입니다.
반복 로그 소스에서 데이터를 수집하는 빈도를 지정합니다. 값은 분(M), 시간(H) 또는 일(D) 단위로 입력할 수 있습니다. 기본값은 5분입니다.
EPS 제한 API에서 수신하는 이벤트의 최대 초당 이벤트 수(EPS)에 대한 제한입니다. 기본값은 5000입니다.