Parámetros de origen de registro de JDBC para Juniper Networks AVT

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro AVT de Juniper Networks en QRadar Console utilizando el protocolo JDBC .

Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos JDBC de Juniper Networks AVT:
Tabla 1. JDBC para Juniper Networks AVT DSM
Parámetro Valor
Log Source Type Juniper Networks AVT
Protocol Configuration JDBC
Database Type Postgres
Database Name profilerDb
IP or Hostname La dirección IP o el nombre de host del servidor SQL que aloja la base de datos AVT de Juniper Networks.
Username Escriba el nombre de usuario que puede utilizar el origen de registro para acceder a la base de datos AVT de Juniper Networks.
Password

Escriba la contraseña que el origen de registro puede utilizar para acceder a la base de datos AVT de Juniper Networks.

La contraseña puede tener hasta 255 caracteres de longitud.

Predefined Query En la lista, seleccione Juniper Networks AVT.
Use Prepared Statements El recuadro de selección Utilizar sentencias preparadas debe estar desmarcado. Juniper Networks AVT DSM no da soporte a sentencias preparadas.
Polling Interval

Escriba el intervalo de sondeo, que es la cantidad de tiempo entre consultas a la vista que ha creado. El intervalo de sondeo predeterminado es 10 segundos.

Puede definir un intervalo de sondeo mayor añadiendo una H (de horas) o una M (de minutos) al valor numérico. El intervalo de sondeo máximo es de 1 semana en cualquier formato de hora. Valores numéricos que se especifican sin un sondeo H o M en segundos.

EPS Throttle

El número máximo de sucesos por segundo que QRadar ingiere.

Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

El valor predeterminado es 20.000 EPS.

Nota: Si selecciona un valor de parámetro mayor que 5 para el parámetro Credibilidad , se ponderará el origen de registro AVT de Juniper Networks con una importancia mayor que se compara con otros orígenes de registro en QRadar.

Para obtener una lista completa de los parámetros de JDBC y sus valores, consulte c_logsource_JDBCprotocol.html.