JDBC -Protokollquellenparameter für Microsoft Share Point

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft SharePoint -Protokollquelle unter QRadar Console hinzu, indem Sie das JDBC -Protokoll verwenden.
Tipp: Stellen Sie sicher, dass Firewallregeln die Kommunikation zwischen QRadar und der Datenbank, die Microsoft SharePointzugeordnet ist, nicht blockieren.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um JDBC-Ereignisse von Microsoft SharePoint: zu sammeln
Tabelle 1. JDBC -Protokollquellenparameter für Microsoft SharePoint DSM
Parameter Wert
Log Source type Microsoft SharePoint
Protocol Configuration JDBC
Log Source Identifier

Geben Sie einen Namen für die Protokollquelle ein. Der Name darf keine Leerzeichen enthalten und muss unter allen Protokollquellen des Protokollquellentyps, der für die Verwendung des JDBC -Protokolls konfiguriert ist, eindeutig sein.

Wenn die Protokollquelle Ereignisse von einer einzelnen Appliance erfasst, die über eine statische IP-Adresse oder einen Hostnamen verfügt, verwenden Sie die IP-Adresse oder den Hostnamen der Appliance als Wert für die Protokollquellenkennung , z. B. 192.168.1.1 oder JDBC192.168.1.1. Wenn die Protokollquelle keine Ereignisse von einer einzelnen Appliance mit einer statischen IP-Adresse oder einem Hostnamen erfasst, können Sie einen beliebigen eindeutigen Namen als Wert für Protokollquellenkennung verwenden, z. B. JDBC1, JDBC2.

Database Type

Wählen Sie in der Liste MSDEaus.

Database Name

Geben Sie WSS_Logging als Namen für die Microsoft SharePoint -Datenbank ein.

IP or Hostname

Geben Sie die IP-Adresse oder den Hostnamen von Microsoft SharePoint SQL Serverein.

Port

Geben Sie die Portnummer ein, die vom Datenbankserver verwendet wird. Der Standardport für MSDE ist 1433.

Der JDBC -Konfigurationsport muss mit dem Listener-Port der Microsoft SharePoint -Datenbank übereinstimmen. Die Microsoft SharePoint -Datenbank muss eingehende TCP-Verbindungen haben, die für die Kommunikation mit QRadaraktiviert sind.

Wenn Sie eine Datenbankinstanz definieren und MSDE als Datenbanktyp verwenden, müssen Sie den Parameter Port in Ihrer Konfiguration leer lassen.

Table Name

Geben Sie AuditEvent als Namen der Tabelle oder Sicht ein, die die Ereignisdatensätze enthält.

Compare Field

Geben Sie EventTime als Vergleichsfeld ein. Das Vergleichsfeld wird verwendet, um neue Ereignisse zu ermitteln, die zwischen Abfragen zur Tabelle hinzugefügt wurden.

Eine vollständige Liste der JDBC -Protokollparameter und ihrer Werte finden Sie unter JDBC -Protokollkonfigurationsoptionen.