JDBC - SiteProtector 프로토콜 구성 옵션
Java™ Database Connectivity (JDBC) - SiteProtector 프로토콜을 사용하여 이벤트에 대해 IBM® Proventia ® Management SiteProtector® 데이터베이스를 원격으로 폴링하도록 로그 소스를 구성할 수 있습니다.
JDBC - SiteProtector 프로토콜은 로그 소스 페이로드 작성 시 SensorData1 및 SensorDataAVP1 테이블의 정보를 결합하는 아웃바운드/활성 프로토콜입니다. SensorData1 및 SensorDataAVP1 테이블은 IBM Proventia ® Management SiteProtector® 데이터베이스에 있습니다. JDBC - SiteProtector 프로토콜이 단일 조회에서 폴링할 수 있는 최대 행 수는 30 ,000행입니다.
다음 표에서는 JDBC - SiteProtector 프로토콜에 대한 프로토콜 특정 매개변수를 설명합니다.
| 매개변수 | 설명 |
|---|---|
| 프로토콜 구성 | JDBC - SiteProtector |
| 로그 소스 ID | 로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 JDBC - SiteProtector 로그 소스를 구성한 경우 각각에 고유한 이름을 제공해야 합니다. |
| 데이터베이스 유형 | 목록에서 MSDE를 이벤트 소스에 사용할 데이터베이스 유형으로 선택하십시오. |
| 데이터베이스 이름 | RealSecureDB를 프로토콜이 연결할 수 있는 데이터베이스의 이름으로 입력하십시오. |
| IP 또는 호스트 이름 | 데이터베이스 서버의 IP 주소 또는 호스트 이름입니다. |
| 포트 | 데이터베이스 서버에서 사용하는 포트 번호입니다. JDBC - SiteProtector 구성 포트는 데이터베이스의 리스너 포트와 일치해야 합니다. 데이터베이스에는 수신 TCP 연결이 사용으로 설정되어 있어야 합니다. MSDE가 데이터베이스 유형일 때 데이터베이스 인스턴스를 정의하는 경우에는 로그 소스 구성에서 포트 매개변수를 공백으로 두어야 합니다. |
| 사용자 이름 | JDBC 프로토콜을 사용하여 데이터베이스에 대한 액세스를 추적하려는 경우 QRadar 시스템에 대한 특정 사용자를 작성할 수 있습니다. |
| 인증 도메인 | MSDE를 선택하고 데이터베이스가 Windows에 대해 구성된 경우, Windows 도메인을 정의해야 합니다. 네트워크에서 도메인을 사용하지 않는 경우 이 필드를 공백으로 두십시오. |
| 데이터베이스 인스턴스 | MSDE를 선택했을 때 하나의 서버에 여러 SQL Server 인스턴스가 있는 경우에는 연결하려는 인스턴스를 정의하십시오. 데이터베이스 구성에서 표준이 아닌 포트를 사용하거나 SQL 데이터베이스 분석을 위해 포트 1434에 대한 액세스가 차단되는 경우에는 구성에서 데이터베이스 인스턴스 매개변수를 공백으로 두어야 합니다. |
| 사전 정의된 조회 | 로그 소스에 대해 사전정의된 데이터베이스 조회입니다. 사전정의된 데이터베이스 조회는 특수 로그 소스 연결에만 사용할 수 있습니다. |
| 테이블 이름 | SensorData1 |
| AVP 보기 이름 | SensorDataAVP |
| 응답 보기 이름 | SensorDataResponse |
| 선택 목록 | 테이블 또는 보기의 모든 필드를 포함하려면 *를 입력하십시오. |
| 비교 필드 | SensorDataRowID |
| 준비된 명령문 사용 | 준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 설정한 후 서로 다른 매개변수를 사용하여 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능을 위해 준비된 명령문을 사용하십시오. 미리 컴파일된 명령문을 사용하지 않는 다른 조회 방법을 사용하려면 이 선택란을 선택 취소하십시오. |
| 감사 이벤트 포함 | IBM Proventia Management SiteProtector®에서 감사 이벤트를 수집하도록 지정합니다. |
| 시작 날짜 및 시간 | 선택사항. 프로토콜이 데이터베이스 폴링을 시작할 수 있는 시작 날짜 및 시간입니다. |
| 폴링 간격 | 이벤트 테이블을 조회하는 간격입니다. 숫자 값에 H(시간) 또는 M(분)을 추가하여 더 긴 폴링 간격을 정의할 수 있습니다. H 또는 M 지정자가 없는 숫자 값은 초 단위로 폴링합니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 5000입니다. |
| 데이터베이스 로케일 | 다국어 설치의 경우 데이터베이스 로케일 필드를 사용하여 사용할 언어를 지정하십시오. |
| 데이터베이스 코드 세트 | 다국어 설치의 경우 코드 세트 필드를 사용하여 사용할 문자 세트를 지정하십시오. |
| 이름지정된 파이프 통신 사용 | Windows 인증을 사용하는 경우 AD 서버에 대한 인증을 허용하려면 이 매개변수를 사용으로 설정하십시오. SQL 인증을 사용 중인 경우 이름지정된 파이프 통신을 사용 안함으로 설정하십시오. |
| 데이터베이스 클러스터 이름 | 이름지정된 파이프 통신이 제대로 작동하도록 하기 위한 클러스터 이름입니다. |
| NTLMv2 사용 | MSDE 연결이 NTLMv2 인증이 필요한 SQL Server에 대해 NTLMv2 프로토콜을 강제로 사용하게 합니다. NTLMv2 사용 선택란은 NTLMv2 인증이 필요 없는 MSDE 연결에 대한 통신을 인터럽트하지 않습니다. |
| SSL 사용 | JDBC 프로토콜에 SSL 암호화를 사용으로 설정합니다. |
| 로그 소스 언어 | 로그 소스가 생성하는 이벤트의 언어를 선택하십시오. 로그 소스 언어는 시스템이 여러 언어로 이벤트를 작성할 수 있는 외부 어플라이언스 또는 운영 체제의 이벤트를 구문 분석하는 데 도움이 됩니다. |