Parámetros de origen de registro de JDBC para McAfee Application/Change Control

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro McAfee Application/Change Control en QRadar Console utilizando el protocolo JDBC .

Cuando se utiliza el protocolo JDBC , hay parámetros específicos que debe utilizar.

En la tabla siguiente se describen los parámetros que requieren valores específicos para recopilar sucesos JDBC de McAfee Application/Change Control:
Tabla 1. JDBC para McAfee Application/Change Control DSM

Parámetro

Descripción

Tipo de origen de registro McAfee Application/Change Control
Configuración de protocolo JDBC
Identificador de origen de registro

Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .

Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.

Nombre de tabla

Escriba SCOR_EVENTS como nombre de la tabla o vista que incluye los registros de sucesos.

Lista de selección

Escriba * para todos los campos de la tabla o vista.

Puede utilizar una lista separada por comas para definir campos específicos de tablas o vistas, si es necesario para la configuración. La lista debe contener el campo definido en el parámetro Campo de comparación . La lista separada por comas puede tener hasta 255 caracteres alfanuméricos de longitud. La lista puede incluir los siguientes caracteres especiales: signo de dólar ($), signo de número (#), subrayado (_), guión (-) y punto (.).

Campo de comparación

Escriba AutoID como campo de comparación. El campo de comparación se utiliza para identificar nuevos sucesos añadidos entre consultas a la tabla.

Para obtener una lista completa de los parámetros del protocolo Syslog y sus valores, consulte Opciones de configuración del protocoloJDBC.