Parâmetros de origem de log JDBC do Sophos Enterprise Console para o Sophos Enterprise Console

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Sophos Enterprise Console no QRadar Console, usando o protocolo JDBC.

Ao usar o protocolo JDBC do Sophos Enterprise Console, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Sophos Enterprise Console por meio do Sophos:
Tabela 1. Parâmetros de origem de log JDBC do Sophos Enterprise Console para o DSM do Sophos Enterprise Console
Parâmetro Valor
Log Source type Sophos Enterprise Console
Protocol Configuration JDBC do Sophos Enterprise Console
Log Source Identifier

Digite o identificador da origem de log. Digite o identificador de origem de log no seguinte formato:

<Sophos Database>@<Sophos Database Server IP or Host Name>

Em que:

  • <Sophos Database> é o nome do banco de dados, conforme inserido no parâmetro Nome do banco de dados .

  • <SharePoint Database Server IP ou Host Name> é o nome do host ou endereço IP para esta origem de log, conforme inserido no parâmetro IP ou nome de host.

Ao definir um nome para o identificador de origem de log, deve-se usar os valores do endereço IP ou nome do host do Banco de dados Sophos e do Servidor de banco de dados a partir do Console corporativo de gerenciamento.

Para uma lista completa de parâmetros de protocolo do Sophos Enterprise Console JDBC e seus valores, consulte Sophos Enterprise Console JDBC opções de configuração de protocolo.