Parámetros de origen de registro de JDBC para Oracle Fine Grained Audit
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de auditoría detallada de Oracle en QRadar Console utilizando el protocolo JDBC .
Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Oracle Fine Grained Auditing |
| Protocol Configuration | JDBC |
| Log Source Identifier | Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC . Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2. |
| Database Type | Oracle |
| Predefined Query | En la lista, seleccione Ninguno. |
| Table Name | Escriba dba_fga_audit_trail como nombre de la tabla que incluye los registros de sucesos. Si cambia el valor de este campo del valor predeterminado, los sucesos no se pueden recopilar correctamente mediante el protocolo JDBC . |
| Compare Field | Escriba extended_timestamp para identificar los nuevos sucesos añadidos entre consultas a la tabla por su indicación de fecha y hora. |
| Use Prepared Statements | Marque el recuadro de selección Utilizar sentencias preparadas . Las sentencias preparadas permiten al origen de protocolo JDBC configurar la sentencia SQL una vez y, a continuación, ejecutar la sentencia SQL muchas veces con parámetros diferentes. Por razones de seguridad y rendimiento, se recomienda utilizar sentencias preparadas. Si deselecciona este recuadro de selección, deberá utilizar un método alternativo de consulta que no utilice sentencias precompiladas. |
Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.