JDBC -Protokollquellenparameter für Juniper Networks AVT

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie mithilfe des JDBC -Protokolls eine Juniper Networks AVT-Protokollquelle auf dem QRadar Console hinzu.

Wenn Sie das JDBC -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um JDBC -Ereignisse von Juniper Networks AVT zu erfassen:
Tabelle 1. JDBC -Protokollquellenparameter für Juniper Networks AVT DSM
Parameter Wert
Log Source Type Juniper Networks-AVT
Protocol Configuration JDBC
Database Type Postgres
Database Name profilerDb
IP or Hostname Die IP-Adresse oder der Hostname des SQL Server, der die Juniper Networks AVT-Datenbank hostet.
Username Geben Sie den Benutzernamen ein, den die Protokollquelle für den Zugriff auf die Juniper Networks AVT-Datenbank verwenden kann.
Password

Geben Sie das Kennwort ein, das die Protokollquelle für den Zugriff auf die Juniper Networks AVT-Datenbank verwenden kann.

Das Kennwort kann bis zu 255 Zeichen lang sein.

Predefined Query Wählen Sie in der Liste Juniper Networks AVTaus.
Use Prepared Statements Das Kontrollkästchen Vorbereitete Anweisungen verwenden muss abgewählt sein. Das Juniper Networks AVT DSM unterstützt keine vorbereiteten Anweisungen.
Polling Interval

Geben Sie das Abfrageintervall ein, d. h. die Zeit zwischen Abfragen an die von Ihnen erstellte Sicht. Das Standardabfrageintervall beträgt 10 Sekunden.

Sie können ein längeres Abfrageintervall definieren, indem Sie H für Stunden oder M für Minuten an den numerischen Wert anhängen. Das maximale Abfrageintervall beträgt 1 Woche in einem beliebigen Zeitformat. Numerische Werte, die ohne H-oder M-Abfrage in Sekunden eingegeben werden.

EPS Throttle

Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt.

Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet.

Der Standardwert ist 20.000 EPS.

Hinweis: Wenn Sie einen Parameterwert größer als 5 für den Parameter Credibility auswählen, wird Ihre Juniper Networks-AVT-Protokollquelle mit einem höheren Stellenwert im Vergleich zu anderen Protokollquellen in QRadargewichtet.

Eine vollständige Liste der JDBC -Parameter und ihrer Werte finden Sie unter c_logsource_JDBCprotocol.html.