JDBC -Opciones de configuración del protocolo SiteProtector
Puede configurar orígenes de registro para utilizar el protocolo Java™ Database Connectivity (JDBC)- SiteProtector para sondear de forma remota las bases de datos de IBM® Proventia ® Management SiteProtector® para sucesos.
El protocolo JDBC - SiteProtector es un protocolo de salida/activo que combina información de las tablas SensorData1 y SensorDataAVP1 en la creación de la carga útil de origen de registro. Las tablas SensorData1 y SensorDataAVP1 se encuentran en la base de datos IBM Proventia ® Management SiteProtector® . El número máximo de filas que el protocolo JDBC - SiteProtector puede sondear en una sola consulta es de 30.000 filas.
En la tabla siguiente se describen los parámetros específicos del protocolo JDBC - SiteProtector :
| Parámetro | Descripción |
|---|---|
| Configuración de protocolo | JDBC - SiteProtector |
| Identificador de origen de registro | Escriba un nombre exclusivo para el origen de registro. El Identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. También puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro JDBC - SiteProtector configurado, asegúrese de que asigna a cada uno un nombre exclusivo. |
| Tipo de base de datos | En la lista, seleccione MSDE como tipo de base de datos que se debe utilizar para el origen de registro. |
| Nombre de base de datos | Escriba RealSecureDB como nombre de la base de datos a la que se puede conectar el protocolo. |
| IP o nombre de host | Dirección IP o nombre de host del servidor de bases de datos. |
| Puerto | Número de puerto que es utilizado por el servidor de bases de datos. El puerto de configuración JDBC - SiteProtector debe coincidir con el puerto de escucha de la base de datos. La base de datos debe permitir conexiones TCP entrantes. Si define una Instancia de base de datos y utiliza MSDE como tipo de base de datos, debe dejar en blanco el parámetro Puerto en la configuración del origen de registro. |
| Nombre de usuario | Si desea realizar un seguimiento del acceso a una base de datos mediante el protocolo JDBC , puede crear un usuario específico para el sistema QRadar . |
| Dominio de autenticación | Si selecciona MSDE y la base de datos está configurada para Windows, debe definir un dominio de Windows. Si la red no utiliza un dominio, deje en blanco este campo. |
| Instancia de base de datos | Si selecciona MSDE y tiene varias instancias de servidor SQL en un mismo servidor, defina la instancia con la que desee conectar. Si utiliza un puerto no estándar en la configuración de base de datos, o el acceso al puerto 1434 está bloqueado para la resolución de bases de datos SQL, debe dejar en blanco el parámetro Instancia de base de datos en la configuración. |
| Consulta predefinida | Consulta de base de datos predefinida para el origen de registro. Las consultas de base de datos predefinidas solamente se pueden utilizar para conexiones de origen de registro especiales. |
| Nombre de tabla | SensorData1 |
| Nombre de vista AVP | SensorDataAVP |
| Nombre de vista de respuesta | SensorDataResponse |
| Lista de selección | Escriba * para incluir todos los campos de la tabla o vista. |
| Campo de comparación | SensorDataRowID |
| Utilizar sentencias preparadas | Las sentencias preparadas permiten que el origen de protocolo JDBC configure la sentencia SQL y luego ejecute la sentencia SQL muchas veces con parámetros diferentes. Por motivos de seguridad y rendimiento, utilice sentencias preparadas. Puede deseleccionar esta casilla para utilizar un método alternativo de consulta que no utiliza sentencias precompiladas. |
| Incluir sucesos de auditoría | Especifica que se recopilen sucesos de auditoría de IBM Proventia Management SiteProtector®. |
| Fecha y hora de inicio | Opcional. Fecha y hora en que el protocolo puede comenzar a sondear la base de datos. |
| Intervalo de sondeo | Periodo de tiempo entre consultas a la tabla de sucesos. Puede definir un intervalo de sondeo mayor añadiendo una H (de horas) o una M (de minutos) al valor numérico. Los valores numéricos sin el indicador H ni M denotan un intervalo de sondeo en segundos. |
| Regulador de EPS | El número máximo de sucesos por segundo que QRadar ingiere. Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS. El valor predeterminado es de 5000. |
| Entorno local de base de datos | Para instalaciones en varios idiomas, utilice el campo Entorno local de base de datos para especificar el idioma a utilizar. |
| Conjunto de códigos de base de datos | Para instalaciones en varios idiomas, utilice el campo Conjunto de códigos para especificar el juego de caracteres a utilizar. |
| Utilizar comunicación por conducto | Si está utilizando la autenticación de Windows, habilite este parámetro para permitir la autenticación en el servidor AD. Si va a utilizar la autenticación SQL, inhabilite la comunicación de conducto con nombre. |
| Nombre de clúster de base de datos | Nombre de clúster para asegurarse de que las comunicaciones por conducto funcionan correctamente. |
| Utilizar NTLMv2 | Obliga a que las conexiones MSDE utilicen el protocolo NTLMv2 con los servidores SQL que necesitan autenticación NTLMv2. Seleccionar la casilla Utilizar NTLMv2 no interrumpe las comunicaciones para las conexiones MSDE que no necesitan autenticación NTLMv2. |
| Utilizar SSL | Permite el cifrado SSL para el protocolo JDBC. |
| Idioma de origen de registro | Seleccione el idioma de los sucesos que son generados por el origen de registro. El idioma del origen de registro ayuda al sistema a analizar sucesos de dispositivos externos o sistemas operativos que puede crear sucesos en varios idiomas. |