Parâmetros de origem de log do JDBC para o Pirean Access: One

Se QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Pirean Access: One no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Pirean Access: One:

Parâmetro

Descrição

Nome da origem de log Digite um nome exclusivo para a origem de log.
Descrição da Fonte de Log (Opcional)

Digite uma descrição para a origem de log.

Tipo de origem de log Pirean Access: One
Configuração de protocolo JDBC
Identificador de Fonte de Log

Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

Tipo do Banco de Dados

DB2

Nome do Banco de Dados

Digite o nome do banco de dados ao qual você deseja se conectar. O nome do banco de dados padrão é LOGINAUD.

IP ou Nome do Host

Digite o endereço IP ou o nome do host do servidor de banco de dados.

Porta

Insira a porta JDBC. A porta JDBC deve corresponder à porta do listener que está configurada no banco de dados remoto. O banco de dados deve permitir conexões TCP recebidas. O intervalo válido é de 1 a 65535.

Os padrões são:

  • MSDE - 1433
  • Postgres - 5432
  • MySQL - 3306
  • Sybase - 1521
  • Oracle - 1521
  • Informix® -9088
  • DB2® -50000

Se uma instância de banco de dados for usada com o tipo de banco de dados MSDE, deve-se deixar o campo Porta em branco.

Nome de usuário Uma conta de usuário para o QRadar no banco de dados.
Senha

A senha que é necessária para se conectar ao banco de dados.

Confirmar senha

A senha que é necessária para se conectar ao banco de dados.

Nome da tabela

Digite AUDITDATA como o nome da tabela ou visualização que inclui os registros de eventos.

O nome da tabela pode ter até 255 caracteres alfanuméricos de comprimento. O nome da tabela pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.).

Selecionar Lista

Digite * para incluir todos os campos na tabela ou visualização.

É possível usar uma lista separada por vírgula para definir campos específicos de tabelas ou visualizações, se for necessário para a configuração. A lista deve conter o campo que está definido no parâmetro Comparar campo. A lista separada por vírgula pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.).

Comparar Campo

Digite TIMESTAMP para identificar novos eventos incluídos entre as consultas na tabela.

O campo de comparação pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.).

Usar Instruções Preparadas

Marque essa caixa de seleção para usar instruções preparadas, que permitem que a origem do protocolo JDBC configure a instrução SQL uma vez e, em seguida, execute a instrução SQL várias vezes com parâmetros diferentes. Por motivos de segurança e desempenho, é sugerido que você use as instruções preparadas.

Desmarque essa caixa de seleção para usar um método alternativo de consulta que não use instruções pré-compiladas.

Data de Início e Hora (Opcional)

Opcional. Configure a data e o horário de início para a pesquisa do banco de dados.

O parâmetro Data e hora de início deve ser formatado como aaaa-MM-dd HH: mm, com HH especificado usando um relógio de 24 horas. Se a data ou hora de início for limpa, a pesquisa começa imediatamente e repete no intervalo de pesquisa especificado.

Intervalo de Pesquisa

Digite o intervalo de pesquisa, que é a quantidade de tempo entre as consultas à tabela de eventos. O intervalo de pesquisa padrão é de 10 segundos.

É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. O intervalo máximo de pesquisa é 1 semana em qualquer formato de hora. Os valores numéricos sem uma pesquisa de designador H ou M em segundos.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 20,000 EPS.

Mecanismo de segurança

Na lista, selecione o mecanismo de segurança que é suportado por seu servidor DB2. Se você não desejar selecionar um mecanismo de segurança, selecione Nenhum.

O padrão é Nenhum.

Para obter mais informações sobre mecanismos de segurança que são suportados pelos ambientes do DB2 , consulte o IBM® website de Suporte (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)

Ativado

Marque essa caixa de seleção para ativar a origem de log Access Pirean: One.

Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.