Juniper Networks AVT에 대한 JDBC 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 JDBC 프로토콜을 사용하여 QRadar Console 에서 Juniper Networks AVT 로그 소스를 추가하십시오.
JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Juniper Networks AVT에서 JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source Type | Juniper Networks AVT |
| Protocol Configuration | JDBC |
| Database Type | Postgres |
| Database Name | profilerDb |
| IP or Hostname | Juniper Networks AVT 데이터베이스를 호스팅하는 SQL Server의 IP 주소 또는 호스트 이름입니다. |
| Username | 로그 소스가 Juniper Networks AVT 데이터베이스에 액세스하는 데 사용할 수 있는 사용자 이름을 입력하십시오. |
| Password | 로그 소스가 Juniper Networks AVT 데이터베이스에 액세스하는 데 사용할 수 있는 비밀번호를 입력하십시오. 비밀번호의 길이는 최대 255자입니다. |
| Predefined Query | 목록에서 Juniper Networks AVT를 선택하십시오. |
| Use Prepared Statements | 준비된 명령문 사용 선택란은 선택 취소된 상태여야 합니다. Juniper Networks AVT DSM은 준비된 명령문을 지원하지 않습니다. |
| Polling Interval | 작성한 보기에 대한 조회 간 시간의 양에 해당하는 폴링 간격을 입력하십시오. 기본 폴링 간격은 10초입니다. 숫자 값에 H(시간) 또는 M(분)을 추가하여 더 긴 폴링 간격을 정의할 수 있습니다. 최대 폴링 간격은 시간 형식에 관계없이 1주입니다. H 또는 M 폴링 없이 초 단위로 입력된 숫자 값입니다. |
| EPS Throttle | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 20 ,000EPS입니다. |
참고: 신뢰성 매개변수에 대해 5보다 큰 매개변수 값을 선택하면 QRadar의 다른 로그 소스와 비교하여 Juniper Networks AVT 로그 소스에 더 높은 중요도를 부여합니다.
JDBC 매개변수 및 해당 값의 전체 목록은 c_logsource_JDBCprotocol.html을 참조하십시오.