Oracle Enterprise Manager
O DSM IBM QRadar para o Oracle Enterprise Manager coleta eventos de um dispositivo Oracle Enterprise Manager. O recurso Conformidade de monitoramento em tempo real do Oracle Enterprise Manager gera os eventos.
| Especificação | Valor |
|---|---|
| Fabricante | Oracle |
| Nome do DSM | Oracle Enterprise Manager |
| Nome do arquivo RPM | DSM-OracleEnterpriseManager-QRadar_version-Buildbuild_number.noarch.rpm |
| Versões Suportadas | Oracle Enterprise Manager Cloud Control 12c |
| Protocolo | JDBC |
| Tipos de eventos registrados | Auditoria Conformidade |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Oracle Enterprise Manager (https://www.oracle.com/enterprise-manager/) O formato original dos eventos são linhas em uma visualização do banco de dados Oracle Enterprise Manager (sysman.mgmt$ccc_all_observations). O QRadar pesquisa essa visualização para novas linhas e as usa para gerar eventos. Para mais informações, consulte Compliance Views (http://docs.oracle.com/cd/E24628_01/doc.121/e57277/ch5_complianceviews.htm#BABBIJAA) |
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Oracle Enterprise Manager DSM RPM a partir do IBM® no seu QRadar Console.
- Assegure-se de que o sistema Oracle Enterprise Manager esteja configurado para aceitar conexões de dispositivos externos.
- Inclua uma origem de log do Oracle Enterprise Manager no QRadar Console. A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Oracle Enterprise Manager:
Tabela 2. Parâmetros de origem de log JDBC do Oracle Enterprise Manager Parâmetro Descrição Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log. Tipo de origem de log Oracle Enterprise Manager Configuração de protocolo JDBC Tipo do Banco de Dados Oracle Nome do Banco de Dados O Nome do serviço do banco de dados Oracle Enterprise Manager. Para visualizar os nomes de serviço disponíveis, execute o comando
lsnrctl statusno host Oracle.IP ou Nome do Host O endereço IP ou o nome do host do servidor de banco de dados Oracle Enterprise Manager. Porta A porta que é usada pelo banco de dados do Oracle Enterprise Manager. Nome de usuário O nome do usuário da conta que tem direitos para acessar a tabela sysman.mgmt$ccc_all_observations. Senha A senha que é necessária para se conectar ao banco de dados. Consulta predefinida (Opcional) Nenhum Nome da tabela sysman.mgmt$ccc_all_observations Selecionar Lista * Comparar Campo ACTION_TIME Usar Instruções Preparadas Sim Data de Início e Hora (Opcional) Digite a data e hora de início para a pesquisa do banco de dados no formato a seguir: aaaa-MM-dd HH:mm, com HH especificado usando um relógio de 24 horas. Se a data ou hora de início for limpa, a pesquisa começa imediatamente e repete no intervalo de pesquisa especificado.
Intervalo de Pesquisa Insira a quantidade de tempo entre as consultas na tabela de eventos. Para definir um intervalo de pesquisa maior, anexe H para horas ou M para minutos para o valor numérico
O intervalo máximo de pesquisa é uma semana.
Regulador de EPS O número máximo de eventos por segundo que o QRadar alimenta.
Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.
O intervalo válido é 100 a 20.000.
Usar criptografia do Oracle Configurações de criptografia e integridade de dados do Oracle também é conhecido como Oracle Advanced Security.
Se selecionadas, as conexões JDBC do Oracle irão requerer que o servidor suporte configurações de Criptografia de dados do Oracle semelhantes às do cliente.
Para obter mais informações sobre como configurar parâmetros JDBC , consulte c_logsource_JDBCprotocol.html