Parámetros de origen de registro de JDBC para Oracle Fine Grained Audit

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de auditoría detallada de Oracle en QRadar Console utilizando el protocolo JDBC .

Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos JDBC de Oracle Fine Grained Audit:
Tabla 1. Parámetros de origen de registro de JDBC para Oracle Fine Grained Audit DSM
Parámetro Valor
Log Source type Oracle Fine Grained Auditing
Protocol Configuration JDBC
Log Source Identifier

Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .

Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.

Database Type

Oracle

Predefined Query

En la lista, seleccione Ninguno.

Table Name

Escriba dba_fga_audit_trail como nombre de la tabla que incluye los registros de sucesos. Si cambia el valor de este campo del valor predeterminado, los sucesos no se pueden recopilar correctamente mediante el protocolo JDBC .

Compare Field

Escriba extended_timestamp para identificar los nuevos sucesos añadidos entre consultas a la tabla por su indicación de fecha y hora.

Use Prepared Statements

Marque el recuadro de selección Utilizar sentencias preparadas .

Las sentencias preparadas permiten al origen de protocolo JDBC configurar la sentencia SQL una vez y, a continuación, ejecutar la sentencia SQL muchas veces con parámetros diferentes. Por razones de seguridad y rendimiento, se recomienda utilizar sentencias preparadas.

Si deselecciona este recuadro de selección, deberá utilizar un método alternativo de consulta que no utilice sentencias precompiladas.

Para obtener una lista completa de los parámetros del protocolo JDBC y sus valores, consulte Opciones de configuración del protocoloJDBC.