Pirean Access에 대한 JDBC 로그 소스 매개변수: 1
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 JDBC 프로토콜을 사용하여 QRadar Console 에 Pirean Access: One 로그 소스를 추가하십시오.
JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
매개변수 |
설명 |
|---|---|
| 로그 소스 이름 | 로그 소스의 고유 이름을 입력하십시오. |
| 로그 소스 설명 (선택사항) | 로그 소스에 대한 설명을 입력하십시오. |
| 로그 소스 유형 | Pirean Access: One |
| 프로토콜 구성 | JDBC |
| 로그 소스 ID | 로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다. 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2). |
| 데이터베이스 유형 | DB2 |
| 데이터베이스 이름 | 연결하려는 데이터베이스의 이름을 입력하십시오. 기본 데이터베이스 이름은 LOGINAUD입니다. |
| IP 또는 호스트 이름 | 데이터베이스 서버의 IP 주소 또는 호스트 이름을 입력하십시오. |
| 포트 | JDBC 포트를 입력하십시오. JDBC 포트는 원격 데이터베이스에서 구성된 리스너 포트와 일치해야 합니다. 데이터베이스에서는 수신 TCP 연결을 허용해야 합니다. 유효한 범위는 1 - 65535입니다. 기본값은 다음과 같습니다.
데이터베이스 인스턴스가 MSDE 데이터베이스 유형과 함께 사용되는 경우 포트 필드를 공백으로 두어야 합니다. |
| username | 데이터베이스의 QRadar 에 대한 사용자 계정입니다. |
| 비밀번호 | 데이터베이스에 연결하는 데 필요한 비밀번호입니다. |
| 비밀번호 확인 | 데이터베이스에 연결하는 데 필요한 비밀번호입니다. |
| 테이블 이름 | 이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로서 AUDITDATA를 입력하십시오. 테이블 이름은 최대 255자 길이의 영숫자입니다. 테이블 이름에는 달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.) 와 같은 특수 문자가 포함될 수 있습니다. |
| 선택 목록 | 테이블 또는 보기의 모든 필드를 포함하려면 *를 입력하십시오. 구성에 필요한 경우 쉼표로 구분된 목록을 사용하여 테이블 또는 보기에서 특정 필드를 정의할 수 있습니다. 목록은 비교 필드 매개변수에서 정의되는 필드를 포함해야 합니다. 쉼표로 구분된 목록은 최대 255자 길이의 영숫자입니다. 목록에는 달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.) 와 같은 특수 문자가 포함될 수 있습니다. |
| 비교 필드 | 테이블에 대한 조회 사이에 추가된 새 이벤트를 식별하기 위해 TIMESTAMP를 입력하십시오. 비교 필드는 최대 255자 길이의 영숫자입니다. 목록에는 특수 문자 (달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.)) 가 포함될 수 있습니다. |
| 준비된 명령문 사용 | 준비된 명령문을 사용하려면 이 선택란을 선택하십시오. 이는 JDBC 프로토콜 소스가 SQL 문을 한 번 설정하고 다른 매개변수로 SQL문을 여러 번 실행할 수 있도록 허용합니다. 보안 및 성능상의 이유로 준비된 명령문을 사용하는 것이 좋습니다. 사전에 컴파일된 명령문을 사용하지 않는 조회의 대체 메소드를 사용하려면 이 선택란을 지우십시오. |
| 시작 날짜 및 시간 (선택사항) | 선택사항. 데이터베이스 폴링의 시작 날짜 및 시간을 구성하십시오. 시작 날짜 및 시간 매개변수는 24-시간 시계를 사용하여 지정되는 HH를 포함하는 yyyy-MM-dd HH: mm으로 형식화되어야 합니다. 시작 날짜 또는 시간이 선택 취소된 경우에는 폴링이 즉시 시작되고 지정된 폴링 간격으로 반복됩니다. |
| 폴링 간격 | 이벤트 테이블에 대한 조회 간 시간의 양에 해당하는 폴링 간격을 입력하십시오. 기본 폴링 간격은 10초입니다. 숫자 값에 H(시간) 또는 M(분)을 추가하여 더 긴 폴링 간격을 정의할 수 있습니다. 최대 폴링 간격은 시간 형식에 관계없이 1주입니다. H 또는 M 지정자가 없는 숫자 값은 초 단위로 폴링합니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 20 ,000EPS입니다. |
| 보안 메커니즘 | 목록에서 DB2 서버가 지원하는 보안 메커니즘을 선택하십시오. 보안 메커니즘을 선택하지 않으려면 없음을 선택하십시오. 기본값은 없음입니다. DB2 환경에서 지원되는 보안 메커니즘에 대한 자세한 정보는 IBM® 지원 센터 웹 사이트 (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html) 를 참조하십시오. |
| 사용 가능 | Pirean Access: One 로그 소스를 사용하려면 이 선택란을 선택하십시오. |
JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.