Parâmetros de origem de log do JDBC para o Sophos PureMessage for Microsoft Exchange
Se QRadar não detectar automaticamente a fonte de log, inclua uma origem de log do Sophos PureMessage no QRadar Console usando o protocolo JDBC.
Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Sophos PureMessage |
| Protocol Configuration | JDBC |
| Log Source Identifier | Digite o identificador da origem de log. Digite o identificador de origem de log no seguinte formato:
Em que:
Ao definir um nome para o identificador de origem de log, deve-se usar os valores do endereço IP ou nome do host do Banco de dados e do Servidor de banco de dados do dispositivo Sophos PureMessage. |
| Database Type | Postgres |
| Database Name | Digite pmx_quarantine. |
| Table Name | Digite siem_view como o nome da tabela ou visualização que inclui os registros de eventos. |
| Compare Field | Digite ID. |
Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.