McAfee Application/Change Control에 대한 JDBC 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, JDBC 프로토콜을 사용하여 QRadar Console 에서 McAfee Application/Change Control 로그 소스를 추가하십시오.
JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
매개변수 |
설명 |
|---|---|
| 로그 소스 유형 | McAfee Application/Change Control |
| 프로토콜 구성 | JDBC |
| 로그 소스 ID | 로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다. 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2). |
| 테이블 이름 | SCOR_EVENTS를 이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로 입력하십시오. |
| 선택 목록 | 테이블 또는 보기의 모든 필드에 대해서는 구성에 필요한 경우 쉼표로 구분된 목록을 사용하여 테이블이나 보기의 특정 필드를 정의할 수 있습니다. 목록은 비교 필드 매개변수에서 정의되는 필드를 포함해야 합니다. 쉼표로 구분된 목록은 최대 255자 길이의 영숫자입니다. 목록에는 달러 부호 ($), 숫자 부호 (#), 밑줄 (_), 엔 대시 (-) 및 마침표 (.) 와 같은 특수 문자가 포함될 수 있습니다. |
| 비교 필드 | 비교 필드로 AutoID를 입력하십시오. 비교 필드는 테이블에 대한 조회 사이에 추가된 새 이벤트를 식별하는 데 사용됩니다. |
Syslog 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.