Paramètres de la source de journal JDBC pour McAfee Application/Change Control

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal McAfee Application/Change Control dans QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de McAfee Application/Change Control :
Tableau 1. Paramètres de la source de journal JDBC pour McAfee Application/Change Control DSM

Paramètre

Descriptif

Type de source de journal McAfee Application/Change Control
Configuration du protocole JDBC
Identificateur de source de journal

Entrez un nom pour la source de journal. Le nom ne peut pas contenir d'espaces et doit être unique parmi toutes les sources de journal du type de source de journal configuré pour utiliser le protocole JDBC.

Si la source de journal collecte des événements à partir d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, utilisez l'adresse IP ou le nom d'hôte du dispositif en tant que tout ou partie de la valeur Identificateur de source de journal ; par exemple, 192.168.1.1 ou JDBC192.168.1.1. Si la source de journal ne collecte pas les événements d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, vous pouvez utiliser n'importe quel nom unique pour la valeur Identificateur de source de journal ; par exemple, JDBC1, JDBC2.

Nom de la table

Entrez SCOR_EVENTS comme nom de table ou de vue incluant les enregistrements d'événement.

Sélectionner une liste

Entrez * pour répertorier toutes les zones de la table ou de la vue.

Vous pouvez utiliser une liste séparée par des virgules pour définir des tables ou des vues spécifiques, si nécessaire pour votre configuration. La liste doit contenir la zone définie dans le paramètre Comparer la zone. La liste séparée par des virgules peut comporter jusqu'à 255 caractères alphanumériques. Elle peut inclure les caractères spéciaux suivants : le symbole du dollar ($), le signe dièse (#), le trait de soulignement (_), le tiret demi-cadratin (-) et le point (.).

Zone de comparaison

Entrez AutoID comme zone de comparaison. La zone de comparaison permet d'identifier les nouveaux événements qui sont ajoutés à la table entre les requêtes.

Pour obtenir la liste complète des paramètres de protocole Syslog et de leurs valeurs, voir Options de configuration du protocoleJDBC.