Oracle Enterprise Manager

O DSM IBM QRadar para o Oracle Enterprise Manager coleta eventos de um dispositivo Oracle Enterprise Manager. O recurso Conformidade de monitoramento em tempo real do Oracle Enterprise Manager gera os eventos.

A tabela a seguir lista as especificações para o Oracle Enterprise Manager DSM:
Tabela 1. Especificações do Oracle Enterprise Manager DSM
Especificação Valor
Fabricante Oracle
Nome do DSM Oracle Enterprise Manager
Nome do arquivo RPM DSM-OracleEnterpriseManager-QRadar_version-Buildbuild_number.noarch.rpm
Versões Suportadas Oracle Enterprise Manager Cloud Control 12c
Protocolo JDBC
Tipos de eventos registrados Auditoria

Conformidade

Descobertos automaticamente? Não
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais Oracle Enterprise Manager (https://www.oracle.com/enterprise-manager/)

O formato original dos eventos são linhas em uma visualização do banco de dados Oracle Enterprise Manager (sysman.mgmt$ccc_all_observations). O QRadar pesquisa essa visualização para novas linhas e as usa para gerar eventos. Para mais informações, consulte Compliance Views (http://docs.oracle.com/cd/E24628_01/doc.121/e57277/ch5_complianceviews.htm#BABBIJAA)

Para coletar eventos do Oracle Enterprise Manager, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Oracle Enterprise Manager DSM RPM a partir do IBM® no seu QRadar Console.
  2. Assegure-se de que o sistema Oracle Enterprise Manager esteja configurado para aceitar conexões de dispositivos externos.
  3. Inclua uma origem de log do Oracle Enterprise Manager no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Oracle Enterprise Manager:
    Tabela 2. Parâmetros de origem de log JDBC do Oracle Enterprise Manager
    Parâmetro Descrição
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição da Fonte de Log (Opcional) Digite uma descrição para a origem de log.
    Tipo de origem de log Oracle Enterprise Manager
    Configuração de protocolo JDBC
    Tipo do Banco de Dados Oracle
    Nome do Banco de Dados O Nome do serviço do banco de dados Oracle Enterprise Manager.

    Para visualizar os nomes de serviço disponíveis, execute o comando lsnrctl status no host Oracle.

    IP ou Nome do Host O endereço IP ou o nome do host do servidor de banco de dados Oracle Enterprise Manager.
    Porta A porta que é usada pelo banco de dados do Oracle Enterprise Manager.
    Nome de usuário O nome do usuário da conta que tem direitos para acessar a tabela sysman.mgmt$ccc_all_observations.
    Senha A senha que é necessária para se conectar ao banco de dados.
    Consulta predefinida (Opcional) Nenhum
    Nome da tabela sysman.mgmt$ccc_all_observations
    Selecionar Lista *
    Comparar Campo ACTION_TIME
    Usar Instruções Preparadas Sim
    Data de Início e Hora (Opcional)

    Digite a data e hora de início para a pesquisa do banco de dados no formato a seguir: aaaa-MM-dd HH:mm, com HH especificado usando um relógio de 24 horas. Se a data ou hora de início for limpa, a pesquisa começa imediatamente e repete no intervalo de pesquisa especificado.

    Intervalo de Pesquisa

    Insira a quantidade de tempo entre as consultas na tabela de eventos. Para definir um intervalo de pesquisa maior, anexe H para horas ou M para minutos para o valor numérico

    O intervalo máximo de pesquisa é uma semana.

    Regulador de EPS

    O número máximo de eventos por segundo que o QRadar alimenta.

    Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

    O intervalo válido é 100 a 20.000.

    Usar criptografia do Oracle

    Configurações de criptografia e integridade de dados do Oracle também é conhecido como Oracle Advanced Security.

    Se selecionadas, as conexões JDBC do Oracle irão requerer que o servidor suporte configurações de Criptografia de dados do Oracle semelhantes às do cliente.

Para obter mais informações sobre como configurar parâmetros JDBC , consulte c_logsource_JDBCprotocol.html