Sophos Enterprise Console

O IBM QRadar DSM for Sophos Enterprise Console fornece duas opções para reunir eventos usando a conectividade do banco de dados Java™ (JDBC).

QRadar registra todos os eventos antivírus relevantes.

Para usar o protocolo JDBC do Sophos Enterprise Console, o Sophos Reporting Interface deve ser instalado com o Sophos Enterprise Console. Se você não tiver o Sophos Reporting Interface instalado, configure QRadar usando o protocolo JDBC. Para obter informações sobre a instalação do Sophos Reporting Interface, acesse a Documentação do Sophos Enterprise Console (https://www.sophos.com/en-us/support/documentation/enterprise-console.aspx).

Para integrar o Sophos Enterprise Console ao QRadar, conclua as etapas a seguir:

  1. Configure a visualização de banco de dados para o Sophos Enterprise Console.
  2. Opcional: se o Sophos Reporting Interface estiver instalado no Sophos Enterprise Console, use a origem do log JDBC do Sophos Enterprise Console para coletar eventos. Para obter mais informações, consulte Sophos Enterprise Console JDBC parâmetros de origem de log do Sophos Enterprise Console.
  3. Opcional: Se o Sophos Reporting Interface não estiver instalado no Sophos Enterprise Console, use o protocolo JDBC padrão para coletar eventos. Para mais informações, consulte JDBC parâmetros de origem de log do Sophos Enterprise Console.