Alerta de Riverbed SteelCentral NetProfiler (Perfilador en cascada)
IBM QRadar DSM for Riverbed SteelCentral NetProfiler recopila registros de alertas del sistema Riverbed SteelCentral NetProfiler . Este producto también se conoce como Perfilador en cascada.
| Especificación | Valor |
|---|---|
| Fabricante | Cauce |
| Nombre de DSM | SteelCentral NetProfiler |
| Nombre de archivo RPM | DSM-RiverbedSteelCentralNetProfiler-QRadar_version-build_number.noarch.rpm |
| Protocolo | JDBC |
| Tipos de sucesos registrados | Sucesos de alerta |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Riverbed (http://www.riverbed.com/) |
- Si las actualizaciones automáticas no están activadas, descargue e instale las versiones más recientes de los siguientes RPM desde el IBM® en su QRadar Consola.
- Protocolo-JDBC RPM
- RPM SteelCentral NetProfiler de Riverbed
- Configure el sistema Riverbed SteelCentral NetProfiler para habilitar la comunicación con QRadar.
- Cree un origen de registro en la consola de QRadar . Utilice la tabla siguiente para definir los parámetros JDBC específicos de Riverbed:
Tabla 2. Parámetros de origen de registro de Riverbed SteelCentral NetProfiler JDBC Parámetro Descripción Tipo de origen de registro Riverbed SteelCentral NetProfiler Configuración de protocolo JDBC Identificador de origen de registro Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .
Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.
Tipo de base de datos Postgres Nombre de base de datos Puede escribir el nombre real de la base de datos de Riverbed. Para la mayoría de las configuraciones, el nombre de la base de datos es mazu. Sugerencia: Confirme el nombre real de la base de datos Riverbed.IP o nombre de host Dirección IP o nombre de host del servidor de bases de datos. Puerto Especifique el puerto JDBC . El puerto JDBC debe coincidir con el puerto de escucha configurado en la base de datos remota. La base de datos debe permitir conexiones TCP entrantes. El rango válido es de 1 a 65535.
Los valores predeterminados son:
- MSDE-1433
- Postgres -5432
- MySQL -3306
- Sybase -1521
- Oracle -1521
- Informix® -9088
- DB2® -50000
Si se utiliza una instancia de base de datos con el tipo de base de datos MSDE, debe dejar el campo Puerto en blanco.
Nombre de tabla events.export_csv_view Lista de selección Lista de campos que se deben incluir cuando la tabla busca sucesos. Puede utilizar una lista separada por comas o escribir un asterisco (*) para seleccionar todos los campos de la tabla o vista. Si se define una lista separada por comas, la lista debe contener el campo que está definido en el Campo de comparación. Nombre de usuario El nombre de usuario de la cuenta que se ha configurado para acceder a la base de datos PostgreSQL en el sistema Riverbed SteelCentral NetProfiler . Contraseña La contraseña necesaria para conectarse a la base de datos. Campo de comparación start_time Utilizar sentencias preparadas Las sentencias preparadas permiten que el origen de protocolo JDBC configure la sentencia SQL y luego ejecute la sentencia SQL muchas veces con parámetros diferentes. Por motivos de seguridad y rendimiento, la mayoría de las configuraciones de protocolo JDBC pueden utilizar sentencias preparadas. Fecha y hora de inicio (Opcional) Escriba la fecha y hora de inicio para el sondeo de base de datos en el formato siguiente: aaaa-MM-dd HH :mm con HH especificado utilizando un reloj de 24 horas. Si la fecha u hora de inicio no está clara, el sondeo empieza inmediatamente y se repite en el intervalo de sondeo especificado.
Intervalo de sondeo 5M Regulador de EPS El número máximo de sucesos por segundo que QRadar ingiere.
Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.
El rango válido es de 100 a 20.000.
Para obtener más información sobre cómo configurar los parámetros del protocolo JDBC , consulte c_logsource_JDBCprotocol.html