Opções de configuração do protocolo Sophos Central

Para receber eventos da Sophos Central, configure uma fonte de registro para usar o protocolo da Sophos Central.

O protocolo Sophos Central é um protocolo baseado em nuvem que combina informações de carga útil de logs de controle de aplicativos, logs de controle de dispositivos, logs de controle de dados, logs de proteção contra violações e logs de firewall.

A tabela a seguir descreve os parâmetros do protocolo Sophos Central:
Tabela 1. Parâmetros do protocolo Sophos Central
Parâmetro Descrição
Configuração de protocolo Sophos Central
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log. O Identificador de origem de log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador da origem do registro pode ter o mesmo valor que o Nome da origem do registro. Se você tiver mais de uma origem de log configurada por DSM, certifique-se de dar um nome exclusivo a cada origem de log.

URL de autenticação A URL de autenticação configurada em seu appliance Sophos Central para obter o token de acesso.
URL do Locatário A URL do Tenant configurada em seu appliance Sophos Central para obter o Tenant ID.
ID do cliente O Client ID é um identificador público usado pela API auth para autenticação.
Segredo do Cliente O segredo do cliente é usado para garantir que o usuário esteja autorizado a obter um token de acesso.
Nome do Host O Hostname configurado na sua máquina Sophos Central para acessar a API.
Eventos Ative as opções de Eventos se quiser capturar eventos. Eventos são registros de atividades ou ocorrências relacionadas às operações de segurança dentro da sua rede e dispositivos gerenciados pela Sophos Central.
Alertas Ative o botão de alternância Alertas se quiser capturar alertas. Os alertas são notificações geradas pela Sophos Central quando determinadas condições ou limites predefinidos são atingidos. Os alertas indicam possíveis problemas de segurança que exigem atenção.
Limites O Limite é o número máximo de registros a serem retornados. O valor padrão é 200, e o valor máximo é 1000.
Recorrência Especifique a frequência com que a fonte de registro coleta dados. O valor pode ser em minutos (M), horas (H) ou dias (D). O valor padrão é 5 minutes.
Regulador de EPS O limite superior para o número máximo de eventos por segundo (EPS) para eventos que são recebidos da API. O padrão é 5000.