JDBC -Protokollquellenparameter für Juniper Networks AVT
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des JDBC -Protokolls eine Juniper Networks AVT-Protokollquelle auf dem QRadar Console hinzu.
Wenn Sie das JDBC -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source Type | Juniper Networks-AVT |
| Protocol Configuration | JDBC |
| Database Type | Postgres |
| Database Name | profilerDb |
| IP or Hostname | Die IP-Adresse oder der Hostname des SQL Server, der die Juniper Networks AVT-Datenbank hostet. |
| Username | Geben Sie den Benutzernamen ein, den die Protokollquelle für den Zugriff auf die Juniper Networks AVT-Datenbank verwenden kann. |
| Password | Geben Sie das Kennwort ein, das die Protokollquelle für den Zugriff auf die Juniper Networks AVT-Datenbank verwenden kann. Das Kennwort kann bis zu 255 Zeichen lang sein. |
| Predefined Query | Wählen Sie in der Liste Juniper Networks AVTaus. |
| Use Prepared Statements | Das Kontrollkästchen Vorbereitete Anweisungen verwenden muss abgewählt sein. Das Juniper Networks AVT DSM unterstützt keine vorbereiteten Anweisungen. |
| Polling Interval | Geben Sie das Abfrageintervall ein, d. h. die Zeit zwischen Abfragen an die von Ihnen erstellte Sicht. Das Standardabfrageintervall beträgt 10 Sekunden. Sie können ein längeres Abfrageintervall definieren, indem Sie H für Stunden oder M für Minuten an den numerischen Wert anhängen. Das maximale Abfrageintervall beträgt 1 Woche in einem beliebigen Zeitformat. Numerische Werte, die ohne H-oder M-Abfrage in Sekunden eingegeben werden. |
| EPS Throttle | Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt. Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet. Der Standardwert ist 20.000 EPS. |
Eine vollständige Liste der JDBC -Parameter und ihrer Werte finden Sie unter c_logsource_JDBCprotocol.html.