Parámetros de origen de registro JDBC para Samhain
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Samhain en QRadar Console utilizando el protocolo JDBC .
Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Samhain HIDS |
| Protocol Configuration | JDBC |
| Log Source Identifier | Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC . Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2. |
| Database Type | Seleccione Oracle, PostgresSQL, o MySQL |
| Database Name | < Samhain SetDBName > |
| IP or Hostname | < Samhain SetDBHost > |
| Username | < Samhain Establecer usuario de base de datos > |
| Password | < Samhain EstablecerContraseñaDBP > |
| Table Name | < Samhain Establecer tabla de base de datos > |
Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.