Parâmetros de origem de log do JDBC para o Samhain
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Log name no QRadar Console usando o protocolo JDBC.
Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Samhain HIDS |
| Protocol Configuration | JDBC |
| Log Source Identifier | Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC. Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2. |
| Database Type | Selecione Oracle, PostgresSQL, ou MySQL |
| Database Name | <Samhain SetDBName> |
| IP or Hostname | <Samhain SetDBHost> |
| Username | <Samhain SetDBUser> |
| Password | <Samhain SetDBPassword> |
| Table Name | <Samhain SetDBTable> |
Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.