JDBC -Protokollquellenparameter für McAfee Application/Change Control

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie unter Verwendung des JDBC -Protokolls eine McAfee -Anwendung/Change Control-Protokollquelle in QRadar Console hinzu.

Wenn Sie das JDBC -Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von JDBC -Ereignissen aus McAfee Application/Change Control erfordern:
Tabelle 1. JDBC -Protokollquellenparameter für McAfee Application/Change Control DSM

Parameter

Beschreibung

Protokollquellentyp McAfee Application/Change Control
Protokollkonfiguration JDBC
Log Source Identifier (Protokollquellenkennung)

Geben Sie einen Namen für die Protokollquelle ein. Der Name darf keine Leerzeichen enthalten und muss unter allen Protokollquellen des Protokollquellentyps, der für die Verwendung des JDBC -Protokolls konfiguriert ist, eindeutig sein.

Wenn die Protokollquelle Ereignisse von einer einzelnen Appliance erfasst, die über eine statische IP-Adresse oder einen Hostnamen verfügt, verwenden Sie die IP-Adresse oder den Hostnamen der Appliance als Wert für die Protokollquellenkennung , z. B. 192.168.1.1 oder JDBC192.168.1.1. Wenn die Protokollquelle keine Ereignisse von einer einzelnen Appliance mit einer statischen IP-Adresse oder einem Hostnamen erfasst, können Sie einen beliebigen eindeutigen Namen als Wert für Protokollquellenkennung verwenden, z. B. JDBC1, JDBC2.

Tabellenname

Geben Sie SCOR_EVENTS als Namen der Tabelle oder Sicht ein, die die Ereignisdatensätze enthält.

Auswahlliste

Geben Sie * für alle Felder aus der Tabelle oder Sicht ein.

Sie können eine durch Kommas getrennte Liste verwenden, um bestimmte Felder aus Tabellen oder Ansichten zu definieren, wenn dies für Ihre Konfiguration erforderlich ist. Die Liste muss das Feld enthalten, das im Parameter Vergleichsfeld definiert ist. Die durch Kommas getrennte Liste kann bis zu 255 alphanumerische Zeichen lang sein. Die Liste kann folgende Sonderzeichen enthalten: Dollarzeichen ($), Nummernzeichen (#), Unterstreichungszeichen (_), Gedankenstrich (-) und Punkt (.).

Feld vergleichen

Geben Sie AutoID als Vergleichsfeld ein. Das Vergleichsfeld wird verwendet, um neue Ereignisse zu ermitteln, die zwischen Abfragen zur Tabelle hinzugefügt wurden.

Eine vollständige Liste der Syslog-Protokollparameter und ihrer Werte finden Sie unter JDBC -Protokollkonfigurationsoptionen.