Parâmetros de origem de log do JDBC para o Juniper Networks AVT

Se o QRadar não detectar a origem de log automaticamente, inclua uma origem de log Juniper Networks AVT no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Juniper Networks AVT:
Tabela 1. Parâmetros de origem de log do JDBC para o DSM do Juniper Networks AVT
Parâmetro Valor
Log Source Type Juniper Networks AVT
Protocol Configuration JDBC
Database Type Postgres
Database Name profilerDb
IP or Hostname O endereço IP ou o nome do host do servidor SQL que hospeda o banco de dados Juniper Networks AVT.
Username Digite o nome de usuário que a origem de log pode usar para acessar o banco de dados Juniper Networks AVT.
Password

Digite a senha que a origem de log pode usar para acessar o banco de dados Juniper Networks AVT.

A senha pode ter até 255 caracteres de comprimento.

Predefined Query Na lista, selecione Juniper Networks AVT.
Use Prepared Statements A caixa de seleção Usar instruções preparadas deve ficar desmarcada. O DSM Juniper Networks AVT não suporta instruções preparadas.
Polling Interval

Digite o intervalo de pesquisa, que é o tempo entre as consultas à visualização criada. O intervalo de pesquisa padrão é de 10 segundos.

É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. O intervalo máximo de pesquisa é 1 semana em qualquer formato de hora. Os valores numéricos que são inseridos sem uma pesquisa de H ou M em segundos.

EPS Throttle

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 20,000 EPS.

Nota: Selecionar um valor de parâmetro maior que 5 para o parâmetro Credibilidade pondera a origem de log do Juniper Networks AVT com uma importância mais alta que é comparada a outras origens de log no QRadar.

Para obter uma lista completa de parâmetros JDBC e seus valores, consulte c_logsource_JDBCprotocol.html..