Paramètres de la source de journal JDBC pour Oracle Fine Grained Auditing

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Oracle Fine Grained Auditing à QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements JDBC à partir d'Oracle Fine Grained Auditing :
Tableau 1. Paramètres de la source de journal JDBC pour le DSM Oracle Fine Grained Auditing
Paramètre Valeur
Log Source type Oracle Fine Grained Auditing
Protocol Configuration JDBC
Log Source Identifier

Entrez un nom pour la source de journal. Le nom ne peut pas contenir d'espaces et doit être unique parmi toutes les sources de journal du type de source de journal configuré pour utiliser le protocole JDBC.

Si la source de journal collecte des événements à partir d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, utilisez l'adresse IP ou le nom d'hôte du dispositif en tant que tout ou partie de la valeur Identificateur de source de journal ; par exemple, 192.168.1.1 ou JDBC192.168.1.1. Si la source de journal ne collecte pas les événements d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, vous pouvez utiliser n'importe quel nom unique pour la valeur Identificateur de source de journal ; par exemple, JDBC1, JDBC2.

Database Type

Oracle

Predefined Query

Dans la liste, sélectionnez None.

Table Name

Entrez dba_fga_audit_trail comme nom de la table qui inclut les enregistrements d'événement. Si vous remplacez la valeur par défaut de cette zone par une autre valeur, les événements ne peuvent pas être correctement collectés par le protocole JDBC.

Compare Field

Entrez extended_timestamp pour identifier les nouveaux événements ajoutés à la table, entre les requêtes, en fonction de leur horodatage.

Use Prepared Statements

Cochez la case Utiliser les instructions préparées .

Les instructions préparées permettent à la source du protocole JDBC de configurer l'instruction SQL une fois, puis de l'exécuter plusieurs fois avec des paramètres différents. Pour des raisons de sécurité et de performances, il est conseillé d'utiliser des instructions préparées.

Si vous désélectionnez cette case à cocher, vous devez utiliser une autre méthode d'interrogation qui n'utilise pas d'instructions précompilées.

Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.