Parâmetros de origem de log do JDBC para o Samhain

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Log name no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Samhain:
Tabela 1. Parâmetros de origem de log do JDBC para o DSM do Samhain
Parâmetro Valor
Log Source type Samhain HIDS
Protocol Configuration JDBC
Log Source Identifier

Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

Database Type

Selecione Oracle, PostgresSQL, ou MySQL

Database Name

<Samhain SetDBName>

IP or Hostname

<Samhain SetDBHost>

Username

<Samhain SetDBUser>

Password

<Samhain SetDBPassword>

Table Name

<Samhain SetDBTable>

 

Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.