Tema anterior: Establecimiento de la configuración de OPSEC

Tema siguiente: Establecimiento de configuraciones de localsyslog

Establecimiento de la configuración de ODBC

Puede controlar la configuración del acceso a los datos de las integraciones mediante el sensor ODBC. Puede emplear la configuración predeterminada ofrecida por CA para la mayoría de los objetivos de recopilación de eventos, o puede alterar esta configuración para las integraciones personalizadas.

Para establecer configuraciones de ODBC

  1. Abra el asistente de integración, seleccione el sensor ODBC y vaya al paso de configuraciones predeterminadas.
  2. Defina o edite los valores de configuración principal siguientes para identificar y acceder al origen de evento deseado:
    Cadena de conexión

    Define un conjunto de pares de palabras clave y valores que permiten al agente conectarse al origen de evento y recopilar eventos de dicho origen. La cadena de la unidad emplea el formato siguiente:

    DRIVER={attribute-value}; driver-defined-attribute-keyword-value-pairs

    Ejemplo: Driver={Oracle_ODBC_Driver_Name};Dbq=myDBName;

    Para obtener más detalles sobre la configuración de cadenas de conexión de ODBC, consulte la guía del conector que esté configurando.

    Nombre de usuario

    Define el nombre del usuario con los derechos de acceso de recopilación de eventos adecuados.

    Contraseña

    Define la contraseña del usuario con los derechos de acceso de recopilación de eventos adecuados.

    Signo de desplazamiento de zona horaria

    Define si la zona horaria del origen de evento está por delante o por detrás de la zona horaria de CA Enterprise Log Manager mediante signos positivos o negativos.

    Horas de desplazamiento de zona horaria

    Define la diferencia en horas que existe entre la zona horaria del origen de evento y la zona horaria de CA Enterprise Log Manager.

    Minutos de desplazamiento de zona horaria

    Define la diferencia en minutos que existe entre la zona horaria del origen de evento y la zona horaria de CA Enterprise Log Manager.

    Nombre de registro de evento

    Define el nombre del registro creado para esta integración. El nombre de registro se emplea para asociar todos los archivos XMP y de asignación de datos vinculados a la integración.

    UpdateAnchorRate

    Define el umbral, en eventos, en el que se crea un valor de retención. Si se interrumpe el procesamiento de eventos, el agente consulta el último valor de retención para reiniciar el procesamiento. La definición de una tasa de retención inferior reduce las posibilidades de que se pierdan eventos, pero afecta al rendimiento, ya que el valor de retención se crea más a menudo. La definición de una tasa de retención mayor aumenta la carga de trabajo, ya que muchos eventos se tendrán que volver a procesar en caso de que se interrumpa el procesamiento.

    Intervalo de sondeo

    Define el umbral, en segundos, por el que, si no se recibe ningún evento, se crea una pausa de la misma duración en el sondeo de eventos. Por ejemplo, un ajuste de 10 quiere decir que, si pasan 10 segundos y no se detecta ningún evento, el agente esperará 10 segundos antes de continuar con el sondeo.

    MaxEventsPerSecond

    Establece el número máximo de eventos que se pueden procesar.

    Leer desde el inicio

    Controla si el agente comenzará a leer el archivo desde el principio si se interrumpe el procesamiento de eventos. Si la casilla de verificación no se selecciona, el agente reiniciará la lectura de eventos empleando la tasa de retención. Si se selecciona la casilla de verificación, el sensor leerá el archivo de registro desde el principio al implementar un conector. Según el tamaño de la base de datos y el intervalo de generación de eventos, el sensor de registro de CA Enterprise Log Manager puede tardar varios minutos en sincronizarse con los eventos en tiempo real.

  3. Defina o edite los valores de recopilación de eventos siguientes:
    Nombre de origen

    Define el nombre del origen de evento de destino.

    AnchorSQL

    Define la consulta de SQL empleada para definir el valor de delimitación. El nombre o el alias del campo al que hace referencia AnchorSQL debe coincidir con el calor del campo de delimitación. La sintaxis de AnchorSQL se basa en el esquema de la base de datos de destino. Al crear una integración personalizada, consulte la documentación esquemática de la base de datos en concreto.

    Campo de retención

    Identifica el campo nativo que se comprobará para detectar eventos. La consulta de recopilación de eventos se dirige al campo de retención especificado. El campo de delimitación debe coincidir con el nombre o el alias de la columna incluida en las instrucciones de AnchorSQL y EventSQL. Por ejemplo, si define el campo de delimitación para usar el alias "NTimestamp", las instrucciones introducidas en los campos de AnchorSQL y EventSQL también tienen que hacer referencia a "NTimestamp".

    EventSQL

    Define la consulta SQL empleada para recopilar eventos del archivo de registro mediante la identificación de la columna de destino. La instrucción de EventSQL debe incluir el campo de delimitación y debe coincidir con el nombre o el alias empleado en el campo de delimitación. La sintaxis de EventSQL se basa en el esquema de la base de datos de destino. Al crear una integración personalizada, consulte la documentación esquemática de la base de datos de la aplicación o el producto de la base de datos de ODBC.

    Activar milisegundos

    Selecciona si se tienen en cuenta los milisegundos en los campos de fechas incluidos en los registros de eventos recopilados por la consulta EventSQL.

  4. (Opcional) Para agregar más valores de recopilación de eventos, haga clic en Repetir: Botón de repetición del valor de la integración

    Aparece otro conjunto de campos de recopilación de eventos que le permiten introducir valores para la recopilación de más eventos desde el mismo origen.

  5. Haga clic en la flecha apropiada para avanzar al paso del asistente que desee completar a continuación o haga clic en Guardar y cerrar.

    Si hace clic en Guardar y cerrar, la integración nueva aparece en la lista de la carpeta del usuario; si no es así, aparece el paso que haya seleccionado.