Riverbed SteelCentral NetProfiler (Cascade Profiler) Alert

IBM QRadar DSM for Riverbed SteelCentral NetProfiler 는 Riverbed SteelCentral NetProfiler 시스템에서 경보 로그를 수집합니다. 이 제품은 Cascade Profiler로도 알려져 있습니다.

다음 표는 Riverbed SteelCentral NetProfiler DSM의 스펙을 식별합니다.
표 1. Riverbed SteelCentral NetProfiler 스펙
스펙
제조업체 Riverbed
DSM 이름 SteelCentral NetProfiler
RPM 파일 이름 DSM-RiverbedSteelCentralNetProfiler-QRadar_version-build_number.noarch.rpm
프로토콜 JDBC
기록되는 이벤트 유형 경보 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 Riverbed웹 사이트 (http://www.riverbed.com/)
Riverbed SteelCentral NetProfiler 를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 콘솔에 설치합니다(QRadar Console).
    • Protocol-JDBC RPM
    • Riverbed SteelCentral NetProfiler RPM
  2. QRadar와 통신할 수 있도록 Riverbed SteelCentral NetProfiler 시스템을 구성하십시오.
  3. QRadar 콘솔에서 로그 소스를 작성하십시오. 다음 표를 사용하여 Riverbed 특정 JDBC 매개변수를 정의하십시오.
    표 2. Riverbed SteelCentral NetProfiler JDBC 로그 소스 매개변수
    매개변수 설명
    로그 소스 유형 Riverbed SteelCentral NetProfiler
    프로토콜 구성 JDBC
    로그 소스 ID

    로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다.

    로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2).

    데이터베이스 유형 Postgres
    데이터베이스 이름 Riverbed 데이터베이스의 실제 이름을 입력할 수 있습니다. 대부분의 구성의 경우, 데이터베이스 이름은 mazu입니다.
    팁: Riverbed 데이터베이스의 실제 이름을 확인하십시오.
    IP 또는 호스트 이름 데이터베이스 서버의 IP 주소 또는 호스트 이름입니다.
    포트

    JDBC 포트를 입력하십시오. JDBC 포트는 원격 데이터베이스에서 구성된 리스너 포트와 일치해야 합니다. 데이터베이스에서는 수신 TCP 연결을 허용해야 합니다. 유효한 범위는 1 - 65535입니다.

    기본값은 다음과 같습니다.

    • MSDE - 1433
    • Postgres - 5432
    • MySQL - 3306
    • Sybase - 1521
    • Oracle - 1521
    • Informix® -9088
    • DB2® -50000

    데이터베이스 인스턴스가 MSDE 데이터베이스 유형과 함께 사용되는 경우 포트 필드를 공백으로 두어야 합니다.

    테이블 이름 events.export_csv_view
    선택 목록 이벤트에 대해 테이블을 폴링할 때 포함할 필드 목록입니다. 쉼표로 구분된 목록을 사용하거나 별표(*)를 입력하여 테이블 또는 보기에서 모든 필드를 선택할 수 있습니다. 쉼표로 구분된 목록이 정의되는 경우 해당 목록에는 비교 필드에서 정의되는 필드가 들어 있어야 합니다.
    username Riverbed SteelCentral NetProfiler 시스템에서 PostgreSQL 데이터베이스에 액세스하도록 구성된 계정의 사용자 이름입니다.
    비밀번호 데이터베이스에 연결하는 데 필요한 비밀번호입니다.
    비교 필드 start_time
    준비된 명령문 사용 준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 설정한 후 서로 다른 매개변수를 사용하여 해당 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능을 위해 대부분의 JDBC 프로토콜 구성에서는 준비된 명령문을 사용할 수 있습니다.
    시작 날짜 및 시간 (선택사항)

    yyyy-MM-dd HH:mm(HH는 24시간제로 지정됨) 형식으로 데이터베이스 폴링의 시작 날짜 및 시간을 입력하십시오. 시작 날짜 또는 시간이 선택 취소된 경우에는 폴링이 즉시 시작되고 지정된 폴링 간격으로 반복됩니다.

    폴링 간격 5M
    EPS 제한

    QRadar 가 수집하는 초당 최대 이벤트 수입니다.

    데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

    유효한 범위는 100-20 ,000입니다.

JDBC 프로토콜 매개변수 구성에 대한 자세한 정보는 c_logsource_JDBCprotocol.html 을 참조하십시오.