Parâmetros de origem de log do JDBC para o McAfee Application/Change Control
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do McAfee Application/Change Control no QRadar Console usando o protocolo JDBC.
Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.
Parâmetro |
Descrição |
|---|---|
| Tipo de origem de log | McAfee Application/Change Control |
| Configuração de protocolo | JDBC |
| Identificador de Fonte de Log | Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC. Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2. |
| Nome da tabela | Digite SCOR_EVENTS como o nome da tabela ou visualização que inclui os registros de eventos. |
| Selecionar Lista | Digite É possível usar uma lista separada por vírgula para definir campos específicos de tabelas ou visualizações, se for necessário para sua configuração. A lista deve conter o campo que está definido no parâmetro Comparar campo. A lista separada por vírgula pode ter até 255 caracteres alfanuméricos de comprimento. A lista pode incluir os seguintes caracteres especiais: cifrão ($), cerquilha (#), sublinhado (_), hífen (-) e ponto (.). |
| Comparar Campo | Digite AutoID como o campo de comparação. O campo de comparação é usado para identificar novos eventos incluídos entre as consultas na tabela. |
Para obter uma lista completa de parâmetros de protocolo Syslog e seus valores, consulte JDBC opções de configuração de protocolo.