Sybase ASE에 대한 JDBC 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, JDBC 프로토콜을 사용하여 QRadar Console 에서 Sybase ASE 로그 소스를 추가하십시오.

JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Sybase ASE에서 JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Sybase ASE DSM에 대한 JDBC 로그 소스 매개변수
매개변수
Log Source Name 로그 소스의 고유 이름을 입력하십시오.
Log Source Description

로그 소스에 대한 설명을 입력하십시오.

Log Source Type Sybase ASE
Protocol Configuration JDBC
Log Source Identifier

로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다.

로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2).

Database Type Sybase
Database Name 연결할 데이터베이스의 이름입니다.
IP or Hostname 데이터베이스 서버의 IP 주소 또는 호스트 이름입니다.
Port

JDBC 포트를 입력하십시오. JDBC 포트는 원격 데이터베이스에서 구성된 리스너 포트와 일치해야 합니다. 데이터베이스에서는 수신 TCP 연결을 허용해야 합니다. 유효한 범위는 1 - 65535입니다.

기본값은 다음과 같습니다.

  • MSDE - 1433
  • Postgres - 5432
  • MySQL - 3306
  • Sybase - 1521
  • Oracle - 1521
  • Informix® -9088
  • DB2® -50000

데이터베이스 인스턴스가 MSDE 데이터베이스 유형과 함께 사용되는 경우 포트 필드를 공백으로 두어야 합니다.

Username 데이터베이스의 QRadar 에 대한 사용자 계정입니다.
Password 데이터베이스에 연결하는 데 필요한 비밀번호입니다.
Confirm Password 데이터베이스에 연결하는 데 필요한 비밀번호입니다.
Predefined Query

로그 소스에 대해 사전정의된 데이터베이스 조회를 선택하십시오. 로그 소스 유형에 대해 사전정의된 조회를 사용할 수 없는 경우 관리자는 없음 옵션을 선택할 수 있습니다.

Table Name 이벤트 레코드를 포함하는 테이블 또는 보기의 이름입니다. 테이블 이름은 특수 문자인 달러 부호($), 숫자 부호(#), 밑줄(_), 엔 대시(-) 및 마침표(.)를 포함할 수 있습니다.
Select List 이벤트에 대해 테이블을 폴링할 때 포함할 필드 목록입니다. 쉼표로 구분된 목록을 사용하거나 별표(*)를 입력하여 테이블 또는 보기에서 모든 필드를 선택할 수 있습니다. 쉼표로 구분된 목록이 정의되는 경우 해당 목록에는 비교 필드에서 정의되는 필드가 들어 있어야 합니다.
Compare Field 조회 사이에 테이블에 추가되는 새 이벤트를 식별하는 테이블 또는 보기의 숫자 값 또는 시간소인 필드입니다. 중복 이벤트가 작성되지 않도록 하기 위해 프로토콜이 이전에 폴링한 이벤트를 식별할 수 있게 합니다.
Use Prepared Statements 준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 설정한 후 서로 다른 매개변수를 사용하여 해당 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능을 위해 대부분의 JDBC 프로토콜 구성에서는 준비된 명령문을 사용할 수 있습니다.
Start Date and Time

yyyy-MM-dd HH:mm(HH는 24시간제로 지정됨) 형식으로 데이터베이스 폴링의 시작 날짜 및 시간을 입력하십시오. 시작 날짜 또는 시간이 선택 취소된 경우에는 폴링이 즉시 시작되고 지정된 폴링 간격으로 반복됩니다.

Polling Interval

이벤트 테이블을 조회하는 간격을 입력하십시오. 더 긴 폴링 간격을 정의하려면 H (시간) 또는 M (분) 을 숫자 값에 추가하십시오.

최대 폴링 간격은 1주입니다.

EPS Throttle

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

유효한 범위는 100-20 ,000입니다.

Enabled 로그 소스를 사용하려면 이 선택란을 선택하십시오. 기본적으로 이 선택란은 선택되어 있습니다.
Credibility

목록에서 로그 소스의 신뢰성을 선택하십시오. 범위는 0 - 10입니다.

신뢰성은 소스 디바이스의 신뢰성 등급으로 판별되는 이벤트 또는 오펜스의 무결성을 나타냅니다. 여러 소스에서 동일한 이벤트를 보고하는 경우 신뢰성이 증가합니다. 기본값은 5입니다.

Target Event Collector 로그 소스의 대상으로 사용할 대상 이벤트 콜렉터를 선택하십시오.
Coalescing Events

로그 소스가 이벤트를 통합(번들)할 수 있게 하려면 이벤트 통합 선택란을 선택하십시오.

기본적으로 자동으로 감지된 로그 소스는 QRadar의 시스템 설정에서 이벤트 통합 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다.

Store Event Payload

로그 소스가 이벤트 페이로드 정보를 저장할 수 있게 하려면 이벤트 페이로드 저장 선택란을 선택하십시오.

기본적으로 자동으로 감지된 로그 소스는 QRadar의 시스템 설정에서 이벤트 페이로드 저장 목록의 값을 상속합니다. 로그 소스를 작성하거나 기존 구성을 편집할 때 각 로그 소스에 대해 이 옵션을 구성하여 기본값을 겹쳐쓸 수 있습니다.