Parâmetros de origem de log do JDBC para o McAfee Application/Change Control

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do McAfee Application/Change Control no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do McAfee Application/Change Control:
Tabela 1. Parâmetros de origem de log JDBC para o DSM do McAfee Application/Change Control

Parâmetro

Descrição

Tipo de origem de log McAfee Application/Change Control
Configuração de protocolo JDBC
Identificador de Fonte de Log

Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

Nome da tabela

Digite SCOR_EVENTS como o nome da tabela ou visualização que inclui os registros de eventos.

Selecionar Lista

Digite * em todos os campos da tabela ou visualização.

É possível usar uma lista separada por vírgula para definir campos específicos de tabelas ou visualizações, se for necessário para sua configuração. A lista deve conter o campo que está definido no parâmetro Comparar campo. A lista separada por vírgula pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.).

Comparar Campo

Digite AutoID como o campo de comparação. O campo de comparação é usado para identificar novos eventos incluídos entre as consultas na tabela.

Para obter uma lista completa de parâmetros de protocolo Syslog e seus valores, consulte JDBC opções de configuração de protocolo.