Parâmetros de origem de log do JDBC para o Microsoft Share Point

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Microsoft SharePoint no QRadar Console usando o protocolo JDBC
Dica: assegure-se de que as regras de firewall não estejam bloqueando a comunicação entre o QRadar e o banco de dados que está associado ao Microsoft SharePoint.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Microsoft SharePoint:
Tabela 1. Parâmetros de origem de log do JDBC para o DSM do Microsoft SharePoint
Parâmetro Valor
Log Source type Microsoft SharePoint
Protocol Configuration JDBC
Log Source Identifier

Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

Database Type

A partir da lista, selecione MSDE.

Database Name

Digite WSS_Logging como o nome do banco de dados Microsoft SharePoint.

IP or Hostname

Digite o endereço IP ou o nome do host do Microsoft SharePoint SQL Server.

Port

Digite o número da porta que é usado pelo servidor de banco de dados. A porta padrão para o MSDE é 1433.

A porta de configuração JDBC deve corresponder à porta do listener do banco de dados do Microsoft SharePoint. O banco de dados Microsoft SharePoint deve ter conexões TCP recebidas que estejam ativadas para se comunicar com o QRadar.

Se você definir uma Instância de banco de dados, quando usar MSDE como o tipo de banco de dados, deverá deixar o parâmetro Porta em branco na configuração.

Table Name

Digite AuditEvent como o nome da tabela ou visualização que inclui os registros de eventos.

Compare Field

Digite EventTime como o campo de comparação. O campo de comparação é usado para identificar novos eventos incluídos entre as consultas na tabela.

Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.