Paramètres de la source du journal JDBC pour Pirean Access: One

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Pirean Access: One sur QRadar Console à l'aide du protocole JDBC.

Lorsque vous utilisez le protocole JDBC, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements JDBC à partir de Pirean Access: One:

Paramètre

Descriptif

Nom de la source de journal Entrez un nom unique pour la source de journal.
Description de la source de journal (facultatif)

Entrez une description pour la source de journal.

Type de source de journal Pirean Access: One
Configuration du protocole JDBC
Identificateur de source de journal

Entrez un nom pour la source de journal. Le nom ne peut pas contenir d'espaces et doit être unique parmi toutes les sources de journal du type de source de journal configuré pour utiliser le protocole JDBC.

Si la source de journal collecte des événements à partir d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, utilisez l'adresse IP ou le nom d'hôte du dispositif en tant que tout ou partie de la valeur Identificateur de source de journal ; par exemple, 192.168.1.1 ou JDBC192.168.1.1. Si la source de journal ne collecte pas les événements d'un seul dispositif ayant une adresse IP statique ou un nom d'hôte, vous pouvez utiliser n'importe quel nom unique pour la valeur Identificateur de source de journal ; par exemple, JDBC1, JDBC2.

Type base de données

DB2

Nom de la base de données

Entrez le nom de la base de données à laquelle vous souhaitez vous connecter. Le nom de base de données par défaut est LOGINAUD.

Adresse IP ou nom d'hôte

Entrez l'adresse IP ou le nom d'hôte du serveur de base de données.

Port

Entrez le port JDBC. Le port JDBC doit correspondre au port d'écoute configuré sur la base de données distante. La base de données doit autoriser les connexions TCP entrantes. La plage valide est comprise entre 1 et 65535.

Les valeurs par défaut sont les suivantes :

  • MSDE - 1433
  • Postgres - 5432
  • MySQL - 3306
  • Sybase - 1521
  • Oracle-1521
  • Informix® -9088
  • DB2® -50000

Si une instance de base de données est utilisée avec le type de base de données MSDE, vous devez laisser la zone Port vide.

Nom d'utilisateur Un compte utilisateur pour QRadar dans la base de données.
Mot de passe

Mot de passe requis pour la connexion à la base de données.

Confirmer le mot de passe

Mot de passe requis pour la connexion à la base de données.

Nom de la table

Entrez AUDITDATA comme nom de la table ou de la vue qui inclut les enregistrements d'événement.

Le nom de la table peut comporter jusqu'à 255 caractères alphanumériques. Le nom de la table peut inclure les caractères spéciaux suivants : symbole dollar ($), symbole de numéro (#), trait de soulignement (_), tiret (-) et point (.).

Sélectionner une liste

Entrez * pour inclure tous les champs du tableau ou de la vue.

Vous pouvez utiliser une liste séparée par des virgules pour définir des zones spécifiques à partir de tables ou de vues, si cela est nécessaire pour votre configuration. La liste doit contenir la zone définie dans le paramètre Comparer la zone. La liste séparée par des virgules peut comporter jusqu'à 255 caractères alphanumériques. La liste peut inclure les caractères spéciaux suivants : symbole dollar ($), symbole de numéro (#), trait de soulignement (_), tiret (-) et point (.).

Zone de comparaison

Entrez TIMESTAMP pour identifier les nouveaux événements ajoutés entre les requêtes à la table.

La zone de comparaison peut contenir jusqu'à 255 caractères alphanumériques. La liste peut inclure les caractères spéciaux suivants : symbole dollar ($), symbole de numéro (#), trait de soulignement (_), tiret (-) et point (.).

Utiliser les instructions préparées

Cochez cette case pour utiliser les instructions préparées, qui permettent à la source du protocole JDBC de configurer l'instruction SQL une seule fois, puis de l'exécuter plusieurs fois avec des paramètres différents. Pour des raisons de sécurité et de performances, il est conseillé d'utiliser des instructions préparées.

Désélectionnez cette case à cocher pour utiliser une autre méthode d'interrogation qui n'utilise pas d'instructions précompilées.

Date et heure de début (facultatif)

Facultatif. Configurez la date et l'heure de début de l'interrogation de la base de données.

Le paramètre Date et heure de début doit être au format aaaa-MM-jj HH: mm, HH étant spécifié sur 24 heures. Si la date ou l'heure de début n'est pas spécifiée, l'interrogation commence immédiatement et se répète selon l'intervalle d'interrogation spécifié.

Intervalle d'interrogation

Entrez l'intervalle d'interrogation, qui correspond à la durée entre les requêtes envoyées à la table d'événements. L'intervalle d'interrogation par défaut est de 10 secondes.

Vous pouvez définir un intervalle d'interrogation plus long en ajoutant à la valeur numérique un H pour les heures ou un M pour les minutes. L'intervalle d'interrogation maximum est de 1 semaine sous tous les formats horaires. Les valeurs numériques sans identificateur H ou M interrogent en secondes.

Régulation des EPS

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.

La valeur par défaut est 20 000 EPS.

Mécanisme de sécurité

Dans la liste, sélectionnez le mécanisme de sécurité pris en charge par votre serveur DB2 . Si vous ne souhaitez pas sélectionner un mécanisme de sécurité, sélectionnez None.

La valeur par défaut est None.

Pour plus d'informations sur les mécanismes de sécurité pris en charge par les environnements DB2 , voir le IBM® (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)

Activé

Cochez cette case pour activer la source de journal Pirean Access: One.

Pour la liste complète des paramètres du protocole JDBC et leurs valeurs, voir Options de configuration du protocole JDBC.