사전정의된 데이터베이스 조회가 있는 Microsoft SharePoint 의 JDBC 로그 소스 매개변수
정책 제한으로 인해 데이터베이스 보기를 작성할 수 있는 권한이 없는 관리자는 사전정의된 조회를 사용하는 로그 소스로 Microsoft SharePoint 이벤트를 수집할 수 있습니다. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 JDBC 프로토콜을 사용하여 QRadar Console 에서 Microsoft SharePoint 로그 소스를 추가하십시오.
사전정의된 조회는 데이터베이스가 JDBC 프로토콜에 의해 폴링될 때 개별 테이블의 데이터를 결합시킬 수 있는 사용자 정의된 명령문입니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Microsoft SharePoint |
| Protocol Configuration | JDBC |
| Log Source Identifier | 로그 소스의 ID를 입력하십시오. 다음 형식으로 로그 소스 ID를 입력하십시오. <SharePoint Database>@<SharePoint Database Server IP or Host Name> 여기서,
|
| Database Type | 목록에서 MSDE를 선택하십시오. |
| Database Name | Microsoft SharePoint 데이터베이스의 이름으로 WSS_Logging을 입력하십시오. |
| IP or Hostname | Microsoft SharePoint SQL Server의 IP 주소 또는 호스트 이름을 입력하십시오. |
| Port | 데이터베이스 서버에서 사용하는 포트 번호를 입력하십시오. MSDE의 기본 포트는 1433입니다. JDBC 구성 포트는 Microsoft SharePoint 데이터베이스의 리스너 포트와 일치해야 합니다. Microsoft SharePoint 데이터베이스에는 IBM QRadar와 통신할 수 있는 수신 TCP 연결이 있어야 합니다. MSDE가 데이터베이스 유형으로 사용될 때 데이터베이스 인스턴스를 정의하는 경우, 구성에 포트 매개변수를 비워 두어야 합니다. |
| Predefined Query | 목록에서 Microsoft SharePoint를 선택하십시오. |
| Use Prepared Statements | 준비된 명령문 사용 선택란을 선택하십시오. 준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 한 번 설정할 수 있고 다른 매개변수로 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능상의 이유로 준비된 명령문을 사용하는 것이 좋습니다. 이 선택란을 선택 취소하는 경우 사전 컴파일된 명령문을 사용하지 않는 대체 조회 방법을 사용해야 합니다. |
| Use NTLMv2 | NTLMv2 사용 선택란을 선택하십시오. 이 옵션은 NTLMv2 인증을 요구하는 SQL Server와 통신할 때 MSDE 연결이 NTLMv2 프로토콜을 사용하도록 강제 실행합니다. 이 선택란은 기본적으로 선택되어 있습니다. NTLMv2 사용 선택란을 선택하는 경우 NTLMv2 인증을 요구하지 않는 SQL Server에 대한 MSDE 연결에는 영향을 미치지 않습니다. |
JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.