Microsoft 공유 지점에 대한 JDBC 로그 소스 매개변수
| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft SharePoint |
| Protocol Configuration | JDBC |
| Log Source Identifier | 로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다. 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2). |
| Database Type | 목록에서 MSDE를 선택하십시오. |
| Database Name | Microsoft SharePoint 데이터베이스의 이름으로 WSS_Logging을 입력하십시오. |
| IP or Hostname | Microsoft SharePoint SQL Server의 IP 주소 또는 호스트 이름을 입력하십시오. |
| Port | 데이터베이스 서버에서 사용하는 포트 번호를 입력하십시오. MSDE의 기본 포트는 1433입니다. JDBC 구성 포트는 Microsoft SharePoint 데이터베이스의 리스너 포트와 일치해야 합니다. Microsoft SharePoint 데이터베이스에는 QRadar와 통신할 수 있는 수신 TCP 연결이 있어야 합니다. MSDE가 데이터베이스 유형으로 사용될 때 데이터베이스 인스턴스를 정의하는 경우, 구성에 포트 매개변수를 비워 두어야 합니다. |
| Table Name | AuditEvent를 이벤트 레코드를 포함하는 테이블 또는 보기의 이름으로 입력하십시오. |
| Compare Field | 비교 필드로 EventTime을 입력하십시오. 비교 필드는 테이블에 대한 조회 사이에 추가된 새 이벤트를 식별하는 데 사용됩니다. |
JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.