Juniper Networks AVT에 대한 JDBC 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 JDBC 프로토콜을 사용하여 QRadar Console 에서 Juniper Networks AVT 로그 소스를 추가하십시오.

JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Juniper Networks AVT에서 JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. JDBC 로그 소스 매개변수
매개변수
Log Source Type Juniper Networks AVT
Protocol Configuration JDBC
Database Type Postgres
Database Name profilerDb
IP or Hostname Juniper Networks AVT 데이터베이스를 호스팅하는 SQL Server의 IP 주소 또는 호스트 이름입니다.
Username 로그 소스가 Juniper Networks AVT 데이터베이스에 액세스하는 데 사용할 수 있는 사용자 이름을 입력하십시오.
Password

로그 소스가 Juniper Networks AVT 데이터베이스에 액세스하는 데 사용할 수 있는 비밀번호를 입력하십시오.

비밀번호의 길이는 최대 255자입니다.

Predefined Query 목록에서 Juniper Networks AVT를 선택하십시오.
Use Prepared Statements 준비된 명령문 사용 선택란은 선택 취소된 상태여야 합니다. Juniper Networks AVT DSM은 준비된 명령문을 지원하지 않습니다.
Polling Interval

작성한 보기에 대한 조회 간 시간의 양에 해당하는 폴링 간격을 입력하십시오. 기본 폴링 간격은 10초입니다.

숫자 값에 H(시간) 또는 M(분)을 추가하여 더 긴 폴링 간격을 정의할 수 있습니다. 최대 폴링 간격은 시간 형식에 관계없이 1주입니다. H 또는 M 폴링 없이 초 단위로 입력된 숫자 값입니다.

EPS Throttle

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

기본값은 20 ,000EPS입니다.

참고: 신뢰성 매개변수에 대해 5보다 큰 매개변수 값을 선택하면 QRadar의 다른 로그 소스와 비교하여 Juniper Networks AVT 로그 소스에 더 높은 중요도를 부여합니다.

JDBC 매개변수 및 해당 값의 전체 목록은 c_logsource_JDBCprotocol.html을 참조하십시오.