Rubrique précédente: Définition des configurations OPSEC

Rubrique suivante: Définition des configurations LocalSyslog

Définition des configurations ODBC

Vous pouvez contrôler les paramètres d'accès aux données pour les intégrations, à l'aide du détecteur ODBC. Vous pouvez utiliser les paramètres par défaut fournis par CA pour la plupart des collectes d'événements, mais vous pouvez également les modifier pour créer des intégrations personnalisées.

Pour définir des configurations ODBC

  1. Ouvrez l'Assistant d'intégration, sélectionnez le détecteur ODBC et avancez jusqu'à l'étape Configurations par défaut.
  2. Définissez ou modifiez les valeurs de configuration principales suivantes, afin d'identifier la source d'événement souhaitée et d'y accéder.
    Chaîne de connexion

    Définit un ensemble de paires de mots-clés/valeurs qui permettent à l'agent de se connecter à la source d'événement et d'en collecter les événements. La chaîne de pilote utilise le format suivant.

    PILOTE={attribut-valeur}; paires-valeur-mot-clé-attribut-de-pilote

    Exemple : Pilote={Nom_pilote_ODBC_Oracle};Dbq=myDBName;

    Pour plus d'informations sur les paramètres de chaîne de connexion ODBC, reportez-vous au manuel du connecteur que vous configurez.

    Nom d'utilisateur

    Indique le nom de l'utilisateur disposant des droits d'accès appropriés pour la collecte des événements.

    Mot de passe

    Indique le mot de passe de l'utilisateur disposant des droits d'accès appropriés pour la collecte des événements.

    Signe de décalage FH

    Indique si le fuseau horaire de la source d'événement est en avance ou en retard par rapport au fuseau horaire CA Enterprise Log Manager ; information indiquée par le signe plus (+) ou moins (-).

    Heures de décalage FH

    Indique le décalage, en heures, entre le fuseau horaire de la source d'événement et le fuseau horaire CA Enterprise Log Manager.

    Minutes de décalage FH

    Indique le décalage, en minutes, entre le fuseau horaire de la source d'événement et le fuseau horaire CA Enterprise Log Manager.

    EventLogName

    Indique le nom du journal créé pour cette intégration. Ce nom est utilisé pour l'association des éventuels fichiers XMP et DM relatifs à l'intégration.

    UpdateAnchorRate

    Pour les événements, indique le seuil auquel la valeur d'ancrage est créée. Si le traitement de l'événement est interrompu, l'agent se réfère au dernier ancrage pour recommencer le traitement. Définir un taux d'ancrage bas réduit les risques de perte d'événement, mais affecte les performances, car la valeur d'ancrage est créée plus souvent. Définir un taux d'ancrage élevé augmente la charge de travail, car de nombreux événements devront être traités à nouveau en cas d'interruption du traitement.

    Intervalle d'interrogation

    Indique le laps de temps, en secondes, écoulé sans réception d'événement pour déclencher une interruption de durée égale dans l'interrogation. Par exemple, une valeur de 10 indique que, lorsque 10 secondes s'écoulent sans qu'aucun événement ne soit trouvé, l'agent attend 10 secondes avant de relancer l'interrogation.

    MaxEventsPerSecond

    Indique le nombre maximum d'événements pouvant être traités.

    Lire depuis le début

    Indique si l'agent doit commencer la lecture du fichier au début de celui-ci, en cas d'interruption du traitement des événements. Si cette case n'est pas sélectionnée, l'agent reprend la lecture des événements en fonction du taux d'ancrage. Si cette case est sélectionnée, le détecteur lit le fichier journal depuis le début lorsque vous déployez un connecteur. En fonction de la taille de la base de données et du taux de génération d'événements, le détecteur de journaux CA Enterprise Log Manager peut mettre un certain temps à se synchroniser avec des événements en temps réel.

  3. Définissez ou modifiez les valeurs de collecte d'événements suivantes.
    SourceName

    Indique le nom de la source d'événement cible.

    AnchorSQL

    Indique la requête SQL utilisée pour définir la valeur d'ancrage. Le nom ou l'alias du champ référencé par AnchorSQL doit correspondre à la valeur du champ d'ancrage. La syntaxe AnchorSQL est basée sur le schéma de la base de données cible. Lors de la création d'une intégration personnalisée, reportez-vous à la documentation de votre schéma de base de données.

    Champ d'ancrage

    Indique le champ natif dans lequel rechercher des événements. La requête de collecte d'événements cible le champ d'ancrage que vous avez spécifié. La valeur du champ d'ancrage doit correspondre au nom ou à l'alias de la colonne incluse dans les instructions AnchorSQL et EventSQL. Par exemple, si le champ d'ancrage utilise l'alias "NTimestamp", les instructions que vous saisissez dans les champs AnchorSQL et EventSQL doivent également référencer "NTimestamp".

    EventSQL

    Indique la requête SQL utilisée pour collecter des événements depuis le fichier journal en identifiant la colonne cible. L'instruction EventSQL doit inclure le champ d'ancrage et correspondre au nom ou à l'alias que vous avez utilisé dans le champ d'ancrage. La syntaxe EventSQL est basée sur le schéma de la base de données cible. Lors de la création d'une intégration personnalisée, reportez-vous à la documentation du schéma de base de données pour votre application ou produit de base de données ODBC.

    Activer les millisecondes

    Indique si les millisecondes sont prises en charge pour les champs de date contenus dans les journaux d'événements collectés par la requête EventSQL.

  4. Pour ajouter des valeurs de collecte d'événements supplémentaires, cliquez sur Répéter : Bouton Répéter la valeur d'intégration (facultatif).

    Des champs de collecte d'événements supplémentaires s'affichent, vous permettant de saisir les valeurs de votre choix pour collecter d'autres événements provenant de la même source.

  5. Cliquez sur la flèche appropriée pour accéder à l'étape de l'assistant que vous souhaitez effectuer ou cliquez sur Enregistrer et fermer.

    Si vous cliquez sur Enregistrer et fermer, la nouvelle intégration apparaît dans la liste du dossier Utilisateur. Sinon, l'étape sélectionnée apparaît.