Oracle Fine Grained Auditing에 대한 JDBC 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, JDBC 프로토콜을 사용하여 QRadar Console 에서 Oracle Fine Grained Auditing 로그 소스를 추가하십시오.
JDBC 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Oracle Fine Grained Auditing |
| Protocol Configuration | JDBC |
| Log Source Identifier | 로그 소스의 이름을 입력하십시오. 이 이름은 공백을 포함할 수 없으며 JDBC 프로토콜을 사용하도록 구성된 로그 소스 유형의 모든 로그 소스에서 고유해야 합니다. 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하는 경우 어플라이언스의 IP 주소 또는 호스트 이름을 로그 소스 ID 값의 전부 또는 일부로 사용하십시오(예: 192.168.1.1 또는 JDBC192.168.1.1). 로그 소스가 정적 IP 주소 또는 호스트 이름을 가진 단일 어플라이언스에서 이벤트를 수집하지 않는 경우에는 로그 소스 ID 값에 대해 임의의 고유 이름을 사용할 수 있습니다(예: JDBC1, JDBC2). |
| Database Type | Oracle |
| Predefined Query | 목록에서 없음을 선택하십시오. |
| Table Name | 이벤트 레코드를 포함하는 테이블의 이름으로서 dba_fga_audit_trail을 입력하십시오. 기본값으로 이 필드의 값을 변경하면 이벤트는 적절하게 JDBC 프로토콜에 의해 수집될 수 없습니다. |
| Compare Field | 시간소인별 테이블에 대한 조회 사이에 추가된 새 이벤트를 식별하려면 extended_timestamp를 입력하십시오. |
| Use Prepared Statements | 준비된 명령문 사용 선택란을 선택하십시오. 준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 한 번 설정할 수 있고 다른 매개변수로 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능상의 이유로 준비된 명령문을 사용하는 것이 좋습니다. 이 선택란을 선택 취소하는 경우 사전 컴파일된 명령문을 사용하지 않는 대체 조회 방법을 사용해야 합니다. |
JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.