IBM Security Identity Manager 에 대한 IBM Security Identity Manager JDBC 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 IBM Security Identity Manager JDBC 프로토콜을 사용하여 QRadar Console 에서 IBM® Security Identity Manager 로그 소스를 추가하십시오.
IBM Security Identity Manager JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | IBM Security Identity Manager |
| Protocol Configuration | IBM Security Identity Manager JDBC |
| Log Source Identifier | IBM Security Identity Manager 디바이스의 이벤트에 대한 ID로 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오. |
| 데이터베이스 유형 | 데이터베이스 유형 목록에서 이벤트 소스에 대해 사용할 데이터베이스를 선택하십시오. 옵션에는 다음 데이터베이스가 포함됩니다.
|
| 데이터베이스 이름 | 연결할 데이터베이스의 이름입니다. |
| IP 또는 호스트 이름 | IBM Security Identity Manager 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오. |
| 포트 | 데이터베이스 서버에서 사용하는 포트 번호를 입력하십시오. 표시되는 기본값은 선택된 데이터베이스 유형에 따라 다릅니다. 유효한 범위는 0 - 65536입니다. DB2 의 기본값은 포트 50000입니다. JDBC 구성 포트는 데이터베이스의 리스너 포트와 일치해야 합니다. 데이터베이스에는 QRadar와 통신할 수 있는 수신 TCP 연결이 있어야 합니다. 모든 옵션에 대한 기본 포트 번호는 다음을 포함합니다.
데이터베이스 유형으로 MSDE를 사용할 때 데이터베이스 인스턴스를 정의하는 경우 구성에서 포트 매개변수는 공백으로 두어야 합니다. |
| username | 데이터베이스 사용자 이름을 입력하십시오. 사용자 이름은 최대 255자 길이의 영숫자입니다. 사용자 이름에는 밑줄(_)이 포함될 수도 있습니다. |
| 비밀번호 | 데이터베이스 비밀번호를 입력하십시오. 비밀번호의 길이는 최대 255자입니다. |
| 스키마 이름 | 스키마 이름 필드에 ISIMUSER 를 입력하십시오. |
| 테이블 이름 | 이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로 AUDIT_EVENT 를 입력하십시오. 이 필드의 값을 기본값에서 변경하면 IBM Security Identity Manager JDBC 프로토콜에서 이벤트를 올바르게 수집할 수 없습니다. 테이블 이름은 최대 255자 길이의 영숫자입니다. 테이블 이름에는 달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.) 와 같은 특수 문자가 포함될 수 있습니다. |
| 선택 목록 | 테이블 또는 보기의 모든 필드를 포함하려면 *를 입력하십시오. 구성에 필요한 경우 쉼표로 구분된 목록을 사용하여 테이블이나 보기의 특정 필드를 정의할 수 있습니다. 목록은 비교 필드 매개변수에서 정의되는 필드를 포함해야 합니다. 쉼표로 구분된 목록은 최대 255자 길이의 영숫자입니다. 목록에는 달러 부호 ($), 숫자 부호 ( |
| 비교 필드 | 테이블에 대한 조회 사이에 추가된 새 이벤트를 시간소인별로 식별하려면 TIMESTAMP를 입력하십시오. 비교 필드는 최대 255자 길이의 영숫자입니다. 목록에는 특수 문자 (달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.)) 가 포함될 수 있습니다. |
| 시작 날짜 및 시간 (선택사항) | 데이터베이스 폴링의 시작 날짜 및 시간을 구성하십시오. 시작 날짜 및 시간 매개변수는 24-시간 시계를 사용하여 지정되는 HH를 포함하는 yyyy-MM-dd HH: mm으로 형식화되어야 합니다. 시작 날짜 또는 시간이 선택 취소된 경우에는 폴링이 즉시 시작되고 지정된 폴링 간격으로 반복됩니다. |
| 폴링 간격 | 데이터베이스 테이블에 대한 조회 사이의 시간 양인 폴링 간격(초)을 입력하십시오. 기본 폴링 간격은 30초입니다. 숫자 값에 H(시간) 또는 M(분)을 추가하여 더 긴 폴링 간격을 정의할 수 있습니다. 최대 폴링 간격은 시간 형식에 관계없이 1주입니다. H 또는 M 지정자가 없는 숫자 값은 초 단위로 폴링합니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 5000입니다. |
| 인증 도메인 | MSDE 를 데이터베이스 유형으로 선택하면 인증 도메인 필드가 표시됩니다. 도메인 신임 정보를 사용하여 사용자의 유효성을 검증하도록 네트워크가 구성된 경우 Windows 인증 도메인을 정의해야 합니다. 그렇지 않으면 이 필드를 공백으로 두십시오. 인증 도메인은 영숫자 문자를 포함해야 합니다. 도메인에는 밑줄 (_), 엔 대시 (-) 및 마침표 (.) 와 같은 특수 문자가 포함될 수 있습니다. |
| 데이터베이스 인스턴스 | MSDE 를 데이터베이스 유형으로 선택하면 데이터베이스 인스턴스 필드가 표시됩니다. 하나의 서버에 여러 SQL Server 인스턴스가 있는 경우 연결할 인스턴스를 입력하십시오. 데이터베이스 구성에서 비표준 포트를 사용하거나 SQL 데이터베이스 분석용 포트 1434에 액세스하는 경우 구성에서 데이터베이스 인스턴스 매개변수를 비워 두어야 합니다. |
| 이름지정된 파이프 통신 사용 | 데이터베이스 유형으로 MSDE를 선택하는 경우, 이름지정된 파이프 통신 사용 선택란이 표시됩니다. 기본적으로 이 선택란은 선택 취소되어 있습니다. TCP/IP 포트 연결에 대체 방법을 사용하려면 이 선택란을 선택하십시오. Named Pipe 연결을 사용하는 경우 사용자 이름 및 비밀번호는 데이터베이스 사용자 이름 및 비밀번호가 아니라 적절한 Windows 인증 사용자 이름 및 비밀번호여야 합니다. 또한 기본 이름지정된 파이프를 사용해야 합니다. |
| NTLMv2 사용 | MSDE 를 데이터베이스 유형으로 선택하면 NTLMv2사용 선택란이 표시됩니다. MSDE 연결이 NTLMv2 인증을 요구하는 SQL Server와 통신할 때 NTLMv2 프로토콜을 사용하도록 강제 실행하기 위해 NTLMv2 사용 선택란을 선택하십시오. 이 선택란은 기본적으로 선택되어 있습니다. NTLMv2 사용 선택란을 선택하는 경우 NTLMv2 인증을 요구하지 않는 SQL Server에 대한 MSDE 연결에는 영향을 미치지 않습니다. |
| 데이터베이스 클러스터 이름 | 이름지정된 파이프 통신 사용 선택란을 선택하는 경우, 데이터베이스 클러스터 이름 매개변수가 표시됩니다. 클러스터 환경에서 SQL Server를 실행 중인 경우 클러스터 이름을 정의하여 이름지정된 파이프 통신이 올바르게 작동하는지 확인합니다. |