Paramètres de la source de journal JDBC pour Juniper Networks AVT

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper Networks AVT sur le QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Juniper Networks AVT :
Tableau 1. Paramètres de la source de journal JDBC pour Juniper Networks AVT DSM
Paramètre Valeur
Log Source Type Juniper Networks AVT
Protocol Configuration JDBC
Database Type Postgres
Database Name profilerDb
IP or Hostname Adresse IP ou nom d'hôte du serveur SQL qui héberge la base de données Juniper Networks AVT.
Username Entrez le nom d'utilisateur que la source de journal peut utiliser pour accéder à la base de données Juniper Networks AVT.
Password

Entrez le mot de passe que la source de journal peut utiliser pour accéder à la base de données Juniper Networks AVT.

Le mot de passe peut comporter jusqu'à 255 caractères.

Predefined Query Dans la liste, sélectionnez Juniper Networks AVT.
Use Prepared Statements La case à cocher Utiliser les instructions préparées doit être désélectionnée. Juniper Networks AVT DSM ne prend pas en charge les instructions préparées.
Polling Interval

Entrez l'intervalle d'interrogation, qui correspond à la durée entre les requêtes envoyées à la table d'événements. L'intervalle d'interrogation par défaut est de 10 secondes.

Vous pouvez définir un intervalle d'interrogation plus long en ajoutant à la valeur numérique un H pour les heures ou un M pour les minutes. L'intervalle d'interrogation maximum est de 1 semaine sous tous les formats horaires. Valeurs numériques entrées sans interrogation H ou M en secondes.

EPS Throttle

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.

La valeur par défaut est 20 000 EPS.

Remarque: La sélection d'une valeur de paramètre supérieure à 5 pour le paramètre Crédibilité permet de pondérées votre source de journal Juniper Networks AVT avec une importance supérieure à celle des autres sources de journal dans QRadar.

Pour la liste complète des paramètres JDBC et de leurs valeurs, voir c_logsource_JDBCprotocol.html.