Opções de configuração de protocolo JDBC - SiteProtector

É possível configurar origens de log para usar o protocolo Java™ Database Connectivity (JDBC)- SiteProtector para pesquisar remotamente os bancos de dados IBM® Proventia ® Management SiteProtector® para eventos.

O protocolo JDBC - SiteProtector é um protocolo de saída / ativo que combina informações das tabelas SensorData1 e SensorDataAVP1 na criação da carga útil de origem de log. As tabelas SensorData1 e SensorDataAVP1 estão no banco de dados do IBM Proventia ® Management SiteProtector® . O número máximo de linhas que o protocolo JDBC - SiteProtector pode pesquisar em uma única consulta é de 30.000 linhas

A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo JDBC - SiteProtector :

Tabela 1. JDBC - SiteProtector parâmetros de protocolo
Parâmetro Descrição
Configuração de protocolo JDBC - SiteProtector
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma origem de log configurada do JDBC - SiteProtector , assegure-se de fornecer a cada um um nome exclusivo

Tipo do Banco de Dados Na lista, selecione MSDE como o tipo de banco de dados a ser utilizado para a origem de eventos.
Nome do Banco de Dados Digite RealSecureDB como o nome do banco de dados ao qual o protocolo pode se conectar.
IP ou Nome do Host O endereço IP ou o nome do host do servidor de banco de dados.
Porta O número da porta que é utilizado pelo servidor de banco de dados. A porta de configuração JDBC - SiteProtector deve corresponder à porta do listener do banco de dados. O banco de dados deve ter conexões TCP de entrada ativadas. Se você definir uma Instância de Banco de Dados com o MSDE como o tipo de banco de dados, deve-se deixar o parâmetro Porta em branco em sua configuração de fonte de log.
Nome do usuário Se você desejar controlar o acesso a um banco de dados pelo protocolo JDBC , será possível criar um usuário específico para seu sistema QRadar
Domínio de Autenticação

Se você selecionar o MSDE e o banco de dados estiver configurado para Windows, deve-se definir um domínio do Windows.

Se a rede não usar um domínio, deixe este campo em branco.

Instância de Banco de Dados Se você selecionar o MSDE e houver diversas instâncias do servidor de SQL em um servidor, defina a instância a qual você deseja se conectar. Se uma porta não padrão for utilizada na configuração do seu banco de dados ou o acesso está bloqueado à porta 1434 para a resolução do banco de dados SQL, deve-se deixar o parâmetro Instância do Banco de Dados em branco na sua configuração.
Consulta Predefinida A consulta predefinida do banco de dados para sua fonte de log. As consultas de banco de dados predefinidas estão disponíveis apenas para conexões com a fonte de log especial.
Nome da tabela SensorData1
Nome da Visualização de AVP SensorDataAVP
Nome da Visualização de Resposta SensorDataResponse
Selecionar Lista Digite * para incluir todos os campos na tabela ou visualização.
Comparar Campo SensorDataRowID
Usar Instruções Preparadas Instruções preparadas permitem que a origem do protocolo JDBC configurem a instrução SQL e, em seguida, executem a instrução SQL várias vezes com parâmetros diferentes. Por motivos de segurança e desempenho, utilize as instruções preparadas. É possível desmarcar essa caixa de seleção para utilizar um método alternativo de consulta que não utiliza instruções pré-compiladas.
Incluir Eventos de Auditoria Especifica para coletar eventos de auditoria do IBM Proventia Management SiteProtector®.
Data e Horário de Início Opcional. Uma data e hora de início para quando o protocolo pode começar a pesquisar o banco de dados.
Intervalo de Pesquisa A quantia de tempo entre as consultas para a tabela de eventos. É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. Os valores numéricos sem uma pesquisa de designador H ou M em segundos.
Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.

Código de idioma do banco de dados Para instalações de diveross idiomas, use o campo Código de idioma do banco de dados para especificar o idioma a ser usado.
Conjunto de códigos do banco de dados Para instalações de diveross idiomas, use o campo Conjunto de códigos para especificar o conjunto de caracteres a ser usado.
Usar Comunicação de Canal Nomeado Se você estiver usando autenticação do Windows, ative este parâmetro para permitir autenticação no servidor AD. Se você estiver usando a autenticação SQL, desative a Comunicação de canal nomeado.
Nome do Cluster do Banco de Dados O nome do cluster para assegurar que as comunicações de canal nomeado funcionem corretamente.
Usar NTLMv2 Força as conexões MSDE a usarem o protocolo NTLMv2 com servidores SQL que requerem autenticação NTLMv2. A caixa de seleção Usar NTLMv2 não interrompe as comunicações das conexões MSDE que não requererem autenticação NTLMv2.
Utilize o SSL Ativa a criptografia SSL para o protocolo JDBC.
Idioma de Origem do Log Selecione o idioma dos eventos que são gerados pela fonte de log. O idioma da fonte de log ajuda o sistema a analisar eventos a partir de dispositivos ou sistemas operacionais externos que possam criar eventos em diversos idiomas.