Paramètres de la source de journal JDBC pour Juniper Networks AVT
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper Networks AVT sur le QRadar Console à l'aide du protocole JDBC.
Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source Type | Juniper Networks AVT |
| Protocol Configuration | JDBC |
| Database Type | Postgres |
| Database Name | profilerDb |
| IP or Hostname | Adresse IP ou nom d'hôte du serveur SQL qui héberge la base de données Juniper Networks AVT. |
| Username | Entrez le nom d'utilisateur que la source de journal peut utiliser pour accéder à la base de données Juniper Networks AVT. |
| Password | Entrez le mot de passe que la source de journal peut utiliser pour accéder à la base de données Juniper Networks AVT. Le mot de passe peut comporter jusqu'à 255 caractères. |
| Predefined Query | Dans la liste, sélectionnez Juniper Networks AVT. |
| Use Prepared Statements | La case à cocher Utiliser les instructions préparées doit être désélectionnée. Juniper Networks AVT DSM ne prend pas en charge les instructions préparées. |
| Polling Interval | Entrez l'intervalle d'interrogation, qui correspond à la durée entre les requêtes envoyées à la table d'événements. L'intervalle d'interrogation par défaut est de 10 secondes. Vous pouvez définir un intervalle d'interrogation plus long en ajoutant à la valeur numérique un H pour les heures ou un M pour les minutes. L'intervalle d'interrogation maximum est de 1 semaine sous tous les formats horaires. Valeurs numériques entrées sans interrogation H ou M en secondes. |
| EPS Throttle | Nombre maximal d'événements par seconde que QRadar ingère. Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS. La valeur par défaut est 20 000 EPS. |
Pour la liste complète des paramètres JDBC et de leurs valeurs, voir c_logsource_JDBCprotocol.html.