Parámetros de origen de registro de JDBC para Symantec System Center
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Symantec System Center en QRadar Console utilizando el protocolo JDBC .
Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source Name | Escriba un nombre exclusivo para el origen de registro. |
| Log Source Description (Opcional) | Escriba una descripción para el origen de registro. |
| Log Source Type | Symantec System Center |
| Protocol Configuration | JDBC |
| Log Source Identifier | Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC . Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2. |
| Database Type | MSDE. |
| Database Name | Escriba Reporting como nombre de la base de datos de Symantec System Center. |
| IP or Hostname | Escriba la dirección IP o el nombre de host de Symantec System Center SQL Server. |
| Port | Escriba el número de puerto que utiliza el servidor de bases de datos. El puerto predeterminado para MSDE es 1433. El puerto de configuración de JDBC debe coincidir con el puerto de escucha de la base de datos de Symantec System Center. La base de datos de Symantec System Center debe tener conexiones TCP entrantes habilitadas para comunicarse con QRadar. Si define una Instancia de base de datos cuando utiliza MSDE como tipo de base de datos, debe dejar el campo Puerto en blanco en la configuración. |
| Username | Escriba el nombre de usuario necesario para acceder a la base de datos. |
| Password | Escriba la contraseña necesaria para acceder a la base de datos. La contraseña puede tener hasta 255 caracteres de longitud. |
| Confirm Password | Confirme la contraseña necesaria para acceder a la base de datos. La contraseña de confirmación debe ser idéntica a la contraseña especificada en el campo Contraseña . |
| Authentication Domain | Si no ha seleccionado Utilizar Microsoft JDBC, se visualiza Dominio de autenticación . El dominio para MSDE que es un dominio de Windows. Si la red no utiliza un dominio, deje en blanco este campo. |
| Database Instance | La instancia de base de datos, si es necesaria. Las bases
de datos MSDE pueden incluir varias instancias de servidor SQL en un solo
servidor. Cuando se utiliza un puerto no estándar para la base de datos o el acceso al puerto 1434 está bloqueado para la resolución de bases de datos SQL, el parámetro Instancia de base de datos debe estar en blanco en la configuración del origen de registro. |
| Table Name | Escriba vw_qradar como nombre de la tabla o vista que incluye los registros de sucesos. |
| Select List | Escriba * para todos los campos de la tabla o vista. Puede utilizar una lista separada por comas para definir tablas o vistas específicas, si lo necesita para su configuración. La lista separada por comas puede tener hasta 255 caracteres alfanuméricos de longitud. La lista puede incluir los siguientes caracteres especiales: signo de dólar ($), signo de número (#), subrayado (_), guión (-) y punto (.). |
| Compare Field | Escriba idx como campo de comparación. El campo de comparación se utiliza para identificar nuevos sucesos que se añaden entre consultas a la tabla. |
| Use Prepared Statements | Las sentencias preparadas permiten que el origen de protocolo JDBC configure la sentencia SQL y luego ejecute la sentencia SQL muchas veces con parámetros diferentes. Por motivos de seguridad y rendimiento, la mayoría de las configuraciones de protocolo JDBC pueden utilizar sentencias preparadas. |
| Start Date and Time(Opcional) | Escriba la fecha y hora de inicio para el sondeo de base de datos en el formato siguiente: aaaa-MM-dd HH :mm con HH especificado utilizando un reloj de 24 horas. Si la fecha u hora de inicio no está clara, el sondeo empieza inmediatamente y se repite en el intervalo de sondeo especificado. |
| Polling Interval | Escriba el intervalo de sondeo, que es la cantidad de tiempo entre consultas a la tabla de sucesos. El intervalo de sondeo predeterminado es 10 segundos. Puede definir un intervalo de sondeo mayor añadiendo una H (de horas) o una M (de minutos) al valor numérico. El intervalo de sondeo máximo es de 1 semana en cualquier formato de hora. Valores numéricos que se especifican sin un sondeo H o M en segundos. |
| EPS Throttle | El número máximo de sucesos por segundo que QRadar ingiere. Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS. El valor predeterminado es 20.000 EPS. |
| Use Named Pipe Communication | Si no ha seleccionado Utilizar Microsoft JDBC, se visualiza Utilizar comunicación de conducto con nombre . Desmarque el recuadro de selección Utilizar comunicación de conducto con nombre . Las bases de datos MSDE requieren el campo de nombre de usuario y contraseña para utilizar un nombre de usuario y contraseña de autenticación de Windows y no el nombre de usuario y contraseña de base de datos. La configuración de origen de registro debe utilizar el valor predeterminado denominado pipe en la base de datos MSDE |
| Database Cluster Name | Si ha seleccionado el recuadro de selección Utilizar comunicación de conducto con nombre , se visualiza el parámetro Nombre de clúster de base de datos . Si está ejecutando el servidor SQL en un entorno de clúster, defina el nombre de clúster para asegurarse de que la comunicación Named Pipe funciona correctamente. |
| Use NTLMv2 | Si no ha seleccionado Utilizar Microsoft JDBC, se visualiza Utilizar NTLMv2 . Seleccione esta opción si desea que las conexiones MSDE utilicen el protocolo NTLMv2 cuando se comunican con servidores SQL que requieren autenticación NTLMv2 . Esta opción no interrumpe las comunicaciones para conexiones MSDE que no requieren autenticación NTLMv2 . No interrumpe las comunicaciones para conexiones MSDE que no requieren autenticación NTLMv2 . |
| Use Microsoft JDBC | Si desea utilizar el controlador JDBC de Microsoft, debe habilitar Utilizar JDBC de Microsoft JDBC. |
| Use SSL | Seleccione esta opción si la conexión da soporte a SSL. |
| Microsoft SQL Server Hostname | Si ha seleccionado Utilizar Microsoft JDBC y Utilizar SSL, se muestra el parámetro Microsoft SQL Server Nombre de host . Debe escribir el nombre de host para Microsoft SQL Server. |
Para obtener una lista completa de los parámetros de protocolo JDBC y sus valores, consulte c_logsource_JDBCprotocol.html.