사전정의된 데이터베이스 조회가 있는 Microsoft SharePoint 의 JDBC 로그 소스 매개변수

정책 제한으로 인해 데이터베이스 보기를 작성할 수 있는 권한이 없는 관리자는 사전정의된 조회를 사용하는 로그 소스로 Microsoft SharePoint 이벤트를 수집할 수 있습니다. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 JDBC 프로토콜을 사용하여 QRadar Console 에서 Microsoft SharePoint 로그 소스를 추가하십시오.

사전정의된 조회는 데이터베이스가 JDBC 프로토콜에 의해 폴링될 때 개별 테이블의 데이터를 결합시킬 수 있는 사용자 정의된 명령문입니다.

팁: 방화벽 규칙이 Microsoft SharePoint와 연관된 데이터베이스와 QRadar 간의 통신을 차단하지 않는지 확인하십시오.
다음 표에서는 Microsoft JDBC 이벤트를 수집하기 위해 특정 값이 필요한 매개 변수에 대해 설명합니다
표 1. Microsoft SharePoint DSM에 대한 JDBC 로그 소스 매개변수
매개변수
Log Source type Microsoft SharePoint
Protocol Configuration JDBC
Log Source Identifier

로그 소스의 ID를 입력하십시오. 다음 형식으로 로그 소스 ID를 입력하십시오.

<SharePoint Database>@<SharePoint Database Server IP or Host Name>

여기서,

  • SharePoint 데이터베이스>는 데이터베이스 이름 매개변수에 입력한 데이터베이스 이름입니다.
  • SharePoint 데이터베이스 서버 IP 또는 호스트 이름>는 이 로그 소스의 호스트 이름 또는 IP 주소로, IP 또는 호스트 이름 매개변수에 입력한 대로 입력합니다.
Database Type

목록에서 MSDE를 선택하십시오.

Database Name

Microsoft SharePoint 데이터베이스의 이름으로 WSS_Logging을 입력하십시오.

IP or Hostname

Microsoft SharePoint SQL Server의 IP 주소 또는 호스트 이름을 입력하십시오.

Port

데이터베이스 서버에서 사용하는 포트 번호를 입력하십시오. MSDE의 기본 포트는 1433입니다.

JDBC 구성 포트는 Microsoft SharePoint 데이터베이스의 리스너 포트와 일치해야 합니다. Microsoft SharePoint 데이터베이스에는 IBM QRadar와 통신할 수 있는 수신 TCP 연결이 있어야 합니다.

MSDE가 데이터베이스 유형으로 사용될 때 데이터베이스 인스턴스를 정의하는 경우, 구성에 포트 매개변수를 비워 두어야 합니다.

Predefined Query

목록에서 Microsoft SharePoint를 선택하십시오.

Use Prepared Statements

준비된 명령문 사용 선택란을 선택하십시오.

준비된 명령문을 사용하면 JDBC 프로토콜 소스가 SQL문을 한 번 설정할 수 있고 다른 매개변수로 SQL문을 여러 번 실행할 수 있습니다. 보안 및 성능상의 이유로 준비된 명령문을 사용하는 것이 좋습니다.

이 선택란을 선택 취소하는 경우 사전 컴파일된 명령문을 사용하지 않는 대체 조회 방법을 사용해야 합니다.

Use NTLMv2

NTLMv2 사용 선택란을 선택하십시오.

이 옵션은 NTLMv2 인증을 요구하는 SQL Server와 통신할 때 MSDE 연결이 NTLMv2 프로토콜을 사용하도록 강제 실행합니다. 이 선택란은 기본적으로 선택되어 있습니다.

NTLMv2 사용 선택란을 선택하는 경우 NTLMv2 인증을 요구하지 않는 SQL Server에 대한 MSDE 연결에는 영향을 미치지 않습니다.

JDBC 프로토콜 매개변수 및 해당 값의 전체 목록은 JDBC 프로토콜 구성 옵션을 참조하십시오.