Parâmetros de origem de log do JDBC para o Pirean Access: One
Se QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Pirean Access: One no QRadar Console usando o protocolo JDBC.
Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.
Parâmetro |
Descrição |
|---|---|
| Nome da origem de log | Digite um nome exclusivo para a origem de log. |
| Descrição da Fonte de Log (Opcional) | Digite uma descrição para a origem de log. |
| Tipo de origem de log | Pirean Access: One |
| Configuração de protocolo | JDBC |
| Identificador de Fonte de Log | Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC. Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2. |
| Tipo do Banco de Dados | DB2 |
| Nome do Banco de Dados | Digite o nome do banco de dados ao qual você deseja se conectar. O nome do banco de dados padrão é LOGINAUD. |
| IP ou Nome do Host | Digite o endereço IP ou o nome do host do servidor de banco de dados. |
| Porta | Insira a porta JDBC. A porta JDBC deve corresponder à porta do listener que está configurada no banco de dados remoto. O banco de dados deve permitir conexões TCP recebidas. O intervalo válido é de 1 a 65535. Os padrões são:
Se uma instância de banco de dados for usada com o tipo de banco de dados MSDE, deve-se deixar o campo Porta em branco. |
| Nome de usuário | Uma conta de usuário para o QRadar no banco de dados. |
| Senha | A senha que é necessária para se conectar ao banco de dados. |
| Confirmar senha | A senha que é necessária para se conectar ao banco de dados. |
| Nome da tabela | Digite AUDITDATA como o nome da tabela ou visualização que inclui os registros de eventos. O nome da tabela pode ter até 255 caracteres alfanuméricos de comprimento. O nome da tabela pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.). |
| Selecionar Lista | Digite * para incluir todos os campos na tabela ou visualização. É possível usar uma lista separada por vírgula para definir campos específicos de tabelas ou visualizações, se for necessário para a configuração. A lista deve conter o campo que está definido no parâmetro Comparar campo. A lista separada por vírgula pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.). |
| Comparar Campo | Digite TIMESTAMP para identificar novos eventos incluídos entre as consultas na tabela. O campo de comparação pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.). |
| Usar Instruções Preparadas | Marque essa caixa de seleção para usar instruções preparadas, que permitem que a origem do protocolo JDBC configure a instrução SQL uma vez e, em seguida, execute a instrução SQL várias vezes com parâmetros diferentes. Por motivos de segurança e desempenho, é sugerido que você use as instruções preparadas. Desmarque essa caixa de seleção para usar um método alternativo de consulta que não use instruções pré-compiladas. |
| Data de Início e Hora (Opcional) | Opcional. Configure a data e o horário de início para a pesquisa do banco de dados. O parâmetro Data e hora de início deve ser formatado como aaaa-MM-dd HH: mm, com HH especificado usando um relógio de 24 horas. Se a data ou hora de início for limpa, a pesquisa começa imediatamente e repete no intervalo de pesquisa especificado. |
| Intervalo de Pesquisa | Digite o intervalo de pesquisa, que é a quantidade de tempo entre as consultas à tabela de eventos. O intervalo de pesquisa padrão é de 10 segundos. É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. O intervalo máximo de pesquisa é 1 semana em qualquer formato de hora. Os valores numéricos sem uma pesquisa de designador H ou M em segundos. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 20,000 EPS. |
| Mecanismo de segurança | Na lista, selecione o mecanismo de segurança que é suportado por seu servidor DB2. Se você não desejar selecionar um mecanismo de segurança, selecione Nenhum. O padrão é Nenhum. Para obter mais informações sobre mecanismos de segurança que são suportados pelos ambientes do DB2 , consulte o IBM® website de Suporte (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html) |
| Ativado | Marque essa caixa de seleção para ativar a origem de log Access Pirean: One. |
Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.