Sophos Enterprise Console
O IBM QRadar DSM for Sophos Enterprise Console fornece duas opções para reunir eventos usando a conectividade do banco de dados Java™ (JDBC).
QRadar registra todos os eventos antivírus relevantes.
Para usar o protocolo JDBC do Sophos Enterprise Console, o Sophos Reporting Interface deve ser instalado com o Sophos Enterprise Console. Se você não tiver o Sophos Reporting Interface instalado, configure QRadar usando o protocolo JDBC. Para obter informações sobre a instalação do Sophos Reporting Interface, acesse a Documentação do Sophos Enterprise Console (https://www.sophos.com/en-us/support/documentation/enterprise-console.aspx).
Para integrar o Sophos Enterprise Console ao QRadar, conclua as etapas a seguir:
- Configure a visualização de banco de dados para o Sophos Enterprise Console.
- Opcional: se o Sophos Reporting Interface estiver instalado no Sophos Enterprise Console, use a origem do log JDBC do Sophos Enterprise Console para coletar eventos. Para obter mais informações, consulte Sophos Enterprise Console JDBC parâmetros de origem de log do Sophos Enterprise Console.
- Opcional: Se o Sophos Reporting Interface não estiver instalado no Sophos Enterprise Console, use o protocolo JDBC padrão para coletar eventos. Para mais informações, consulte JDBC parâmetros de origem de log do Sophos Enterprise Console.