Opções de configuração do protocolo Sophos Central
Para receber eventos da Sophos Central, configure uma fonte de registro para usar o protocolo da Sophos Central.
O protocolo Sophos Central é um protocolo baseado em nuvem que combina informações de carga útil de logs de controle de aplicativos, logs de controle de dispositivos, logs de controle de dados, logs de proteção contra violações e logs de firewall.
A tabela a seguir descreve os parâmetros do protocolo Sophos Central:
| Parâmetro | Descrição |
|---|---|
| Configuração de protocolo | Sophos Central |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de origem de log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador da origem do registro pode ter o mesmo valor que o Nome da origem do registro. Se você tiver mais de uma origem de log configurada por DSM, certifique-se de dar um nome exclusivo a cada origem de log. |
| URL de autenticação | A URL de autenticação configurada em seu appliance Sophos Central para obter o token de acesso. |
| URL do Locatário | A URL do Tenant configurada em seu appliance Sophos Central para obter o Tenant ID. |
| ID do cliente | O Client ID é um identificador público usado pela API auth para autenticação. |
| Segredo do Cliente | O segredo do cliente é usado para garantir que o usuário esteja autorizado a obter um token de acesso. |
| Nome do Host | O Hostname configurado na sua máquina Sophos Central para acessar a API. |
| Eventos | Ative as opções de Eventos se quiser capturar eventos. Eventos são registros de atividades ou ocorrências relacionadas às operações de segurança dentro da sua rede e dispositivos gerenciados pela Sophos Central. |
| Alertas | Ative o botão de alternância Alertas se quiser capturar alertas. Os alertas são notificações geradas pela Sophos Central quando determinadas condições ou limites predefinidos são atingidos. Os alertas indicam possíveis problemas de segurança que exigem atenção. |
| Limites | O Limite é o número máximo de registros a serem retornados. O valor padrão é 200, e o valor máximo é 1000. |
| Recorrência | Especifique a frequência com que a fonte de registro coleta dados. O valor pode ser em minutos (M), horas (H) ou dias (D). O valor padrão é 5 minutes. |
| Regulador de EPS | O limite superior para o número máximo de eventos por segundo (EPS) para eventos que são recebidos da API. O padrão é 5000. |