Parâmetros de origem de log do JDBC para o Oracle Fine Grained Auditing

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem Oracle Fine Grained Auditing no QRadar Console usando o protocolo JDBC.

Ao usar o protocolo JDBC, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos de JDBC do Oracle Fine Grained Auditing:
Tabela 1. Parâmetros de origem de log do JDBC para o DSM do Oracle Fine Grained Auditing
Parâmetro Valor
Log Source type Oracle Fine Grained Auditing
Protocol Configuration JDBC
Log Source Identifier

Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

Database Type

Oracle

Predefined Query

A partir da lista, selecione Nenhum.

Table Name

Digite dba_fga_audit_trail como o nome da tabela que inclui os registros de eventos. Se você alterar o valor desse campo do padrão, os eventos não poderão ser coletados adequadamente pelo protocolo JDBC.

Compare Field

Digite extended_timestamp para identificar novos eventos incluídos entre as consultas à tabela por seu registro de data e hora.

Use Prepared Statements

Selecione a caixa de seleção Usar instruções preparadas.

Instruções preparadas permitem que a origem do protocolo JDBC configure a instrução SQL uma vez, em seguida, execute a instrução SQL várias vezes com parâmetros diferentes. Por motivos de segurança e desempenho, é sugerido que você use as instruções preparadas.

Limpar esta caixa de seleção requer que você use um método alternativo de consulta que não use instruções pré-compiladas.

Para obter uma lista completa de parâmetros de protocolo JDBC e seus valores, consulte Opções de configuração do protocolo JDBC.