Opções de configuração de protocolo JDBC - SiteProtector
É possível configurar origens de log para usar o protocolo Java™ Database Connectivity (JDBC)- SiteProtector para pesquisar remotamente os bancos de dados IBM® Proventia ® Management SiteProtector® para eventos.
O protocolo JDBC - SiteProtector é um protocolo de saída / ativo que combina informações das tabelas SensorData1 e SensorDataAVP1 na criação da carga útil de origem de log. As tabelas SensorData1 e SensorDataAVP1 estão no banco de dados do IBM Proventia ® Management SiteProtector® . O número máximo de linhas que o protocolo JDBC - SiteProtector pode pesquisar em uma única consulta é de 30.000 linhas
A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo JDBC - SiteProtector :
| Parâmetro | Descrição |
|---|---|
| Configuração de protocolo | JDBC - SiteProtector |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma origem de log configurada do JDBC - SiteProtector , assegure-se de fornecer a cada um um nome exclusivo |
| Tipo do Banco de Dados | Na lista, selecione MSDE como o tipo de banco de dados a ser utilizado para a origem de eventos. |
| Nome do Banco de Dados | Digite RealSecureDB como o nome do banco de dados ao qual o protocolo pode se conectar. |
| IP ou Nome do Host | O endereço IP ou o nome do host do servidor de banco de dados. |
| Porta | O número da porta que é utilizado pelo servidor de banco de dados. A porta de configuração JDBC - SiteProtector deve corresponder à porta do listener do banco de dados. O banco de dados deve ter conexões TCP de entrada ativadas. Se você definir uma Instância de Banco de Dados com o MSDE como o tipo de banco de dados, deve-se deixar o parâmetro Porta em branco em sua configuração de fonte de log. |
| Nome do usuário | Se você desejar controlar o acesso a um banco de dados pelo protocolo JDBC , será possível criar um usuário específico para seu sistema QRadar |
| Domínio de Autenticação | Se você selecionar o MSDE e o banco de dados estiver configurado para Windows, deve-se definir um domínio do Windows. Se a rede não usar um domínio, deixe este campo em branco. |
| Instância de Banco de Dados | Se você selecionar o MSDE e houver diversas instâncias do servidor de SQL em um servidor, defina a instância a qual você deseja se conectar. Se uma porta não padrão for utilizada na configuração do seu banco de dados ou o acesso está bloqueado à porta 1434 para a resolução do banco de dados SQL, deve-se deixar o parâmetro Instância do Banco de Dados em branco na sua configuração. |
| Consulta Predefinida | A consulta predefinida do banco de dados para sua fonte de log. As consultas de banco de dados predefinidas estão disponíveis apenas para conexões com a fonte de log especial. |
| Nome da tabela | SensorData1 |
| Nome da Visualização de AVP | SensorDataAVP |
| Nome da Visualização de Resposta | SensorDataResponse |
| Selecionar Lista | Digite * para incluir todos os campos na tabela ou visualização. |
| Comparar Campo | SensorDataRowID |
| Usar Instruções Preparadas | Instruções preparadas permitem que a origem do protocolo JDBC configurem a instrução SQL e, em seguida, executem a instrução SQL várias vezes com parâmetros diferentes. Por motivos de segurança e desempenho, utilize as instruções preparadas. É possível desmarcar essa caixa de seleção para utilizar um método alternativo de consulta que não utiliza instruções pré-compiladas. |
| Incluir Eventos de Auditoria | Especifica para coletar eventos de auditoria do IBM Proventia Management SiteProtector®. |
| Data e Horário de Início | Opcional. Uma data e hora de início para quando o protocolo pode começar a pesquisar o banco de dados. |
| Intervalo de Pesquisa | A quantia de tempo entre as consultas para a tabela de eventos. É possível definir um intervalo de pesquisa maior ao anexar H para horas ou M para minutos ao valor numérico. Os valores numéricos sem uma pesquisa de designador H ou M em segundos. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Código de idioma do banco de dados | Para instalações de diveross idiomas, use o campo Código de idioma do banco de dados para especificar o idioma a ser usado. |
| Conjunto de códigos do banco de dados | Para instalações de diveross idiomas, use o campo Conjunto de códigos para especificar o conjunto de caracteres a ser usado. |
| Usar Comunicação de Canal Nomeado | Se você estiver usando autenticação do Windows, ative este parâmetro para permitir autenticação no servidor AD. Se você estiver usando a autenticação SQL, desative a Comunicação de canal nomeado. |
| Nome do Cluster do Banco de Dados | O nome do cluster para assegurar que as comunicações de canal nomeado funcionem corretamente. |
| Usar NTLMv2 | Força as conexões MSDE a usarem o protocolo NTLMv2 com servidores SQL que requerem autenticação NTLMv2. A caixa de seleção Usar NTLMv2 não interrompe as comunicações das conexões MSDE que não requererem autenticação NTLMv2. |
| Utilize o SSL | Ativa a criptografia SSL para o protocolo JDBC. |
| Idioma de Origem do Log | Selecione o idioma dos eventos que são gerados pela fonte de log. O idioma da fonte de log ajuda o sistema a analisar eventos a partir de dispositivos ou sistemas operacionais externos que possam criar eventos em diversos idiomas. |