Parâmetros de origem de log do JDBC para o Sophos PureMessage for Microsoft Exchange

Se QRadar não detectar automaticamente a fonte de log, inclua uma origem de log do Sophos PureMessage no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Sophos:
Tabela 1. Parâmetros de origem de log do JDBC para o DSM do Sophos PureMessage for Microsoft Exchange
Parâmetro Valor
Log Source type Sophos PureMessage
Protocol Configuration JDBC
Log Source Identifier

Digite o identificador da origem de log. Digite o identificador de origem de log no seguinte formato:

<Sophos PureMessage Database>@<Sophos PureMessage Database Server IP or Host Name>

Em que:

  • <Sophos PureMessage Database> é o nome do banco de dados, como inserido no parâmetro Nome do Banco de Dados.

  • <Sophos PureMessage Database Server IP ou Host Name> é o nome do host ou endereço IP para esta origem de log, como inserido no parâmetro IP ou nome de host.

Ao definir um nome para o identificador de origem de log, deve-se usar os valores do endereço IP ou nome do host do Banco de dados e do Servidor de banco de dados do dispositivo Sophos PureMessage.

Database Type Postgres
Database Name Digite pmx_quarantine.
Table Name

Digite siem_view como o nome da tabela ou visualização que inclui os registros de eventos.

Compare Field Digite ID.
Nota: deve-se consultar Configurar configurações do banco de dados em seu Sophos PureMessage para definir os parâmetros necessários para configurar o DSM Sophos PureMessage em QRadar.

Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.