Parâmetros de origem de log do JDBC para o Juniper Networks AVT
Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log Juniper Networks AVT no QRadar Console usando o protocolo JDBC.
Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source Type | Juniper Networks AVT |
| Protocol Configuration | JDBC |
| Database Type | Postgres |
| Database Name | profilerDb |
| IP or Hostname | O endereço IP ou o nome do host do servidor SQL que hospeda o banco de dados Juniper Networks AVT. |
| Username | Digite o nome de usuário que a origem de log pode usar para acessar o banco de dados Juniper Networks AVT. |
| Password | Digite a senha que a origem de log pode usar para acessar o banco de dados Juniper Networks AVT. A senha pode ter até 255 caracteres de comprimento. |
| Predefined Query | Na lista, selecione Juniper Networks AVT. |
| Use Prepared Statements | A caixa de seleção Usar instruções preparadas deve ficar desmarcada. O DSM Juniper Networks AVT não suporta instruções preparadas. |
| Polling Interval | Digite o intervalo de pesquisa, que é o tempo entre as consultas à visualização criada. O intervalo de pesquisa padrão é de 10 segundos. É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. O intervalo máximo de pesquisa é 1 semana em qualquer formato de hora. Os valores numéricos que são inseridos sem uma pesquisa de H ou M em segundos. |
| EPS Throttle | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 20,000 EPS. |
Para obter uma lista completa de parâmetros JDBC e seus valores, consulte c_logsource_JDBCprotocol.html..