APÉNDICE 1: Parámetros del administrador de configuración del sistema
Nombre del parámetro | Descripción | Valor de parámetro de ejemplo | Requiere reinicio | Ubicación de la configuración |
|---|---|---|---|---|
sql.proxy.bind.port | Este parámetro define el rango de puertos para asignar automáticamente el parámetro sql.proxy.bind.port | 1025-2000 | No | Administrador de configuración del sistema |
sql.proxy.node.auto.register.enabled | Habilita el registro automático de nodos Oracle RAC en el proxy SQL | True | No | Administrador de configuración del sistema |
dam.ddm.mfa.enabled | Habilita la autenticación multifactor para las conexiones del proxy SQL. | True | No | Administrador de configuración del sistema |
dam.ddm.mfa.delimiter | Define el delimitador que separa el código MFA del nombre de usuario. | # | No | Administrador de configuración del sistema |
sql.proxy.metadata.sync.period | Establece el intervalo (en ms) para sincronizar los metadatos de la base de datos. | 30000 | Sí | /pam/sql/config/application.properties (Linux) |
dam.ddm.server.clone.enforce.user.role | Fuerza el acceso de solo lectura para los usuarios que se conectan a través del puerto clonado. | readonly | No | Propiedades del dispositivo |
dam.ddm.server.enforce.user.groups | Define los grupos de usuarios necesarios para conectarse mediante el puerto proxy SQL principal. | UG1, UG2 | No | Propiedades del grupo de dispositivos |
dam.ddm.server.clone.bind-port | Especifica el puerto para el acceso de solo lectura a SQL Proxy. | 1000-4000 | No | Propiedades del dispositivo |
dam.ddm.server.clone.enforce.user.groups | Define los grupos de usuarios necesarios para conectarse mediante el puerto de solo lectura. | UG3,UG4 | No | Propiedades del grupo de dispositivos |
sql.proxy.user.swap.enabled | Habilita el intercambio de identidad de usuario para SSO en conexiones de SQL Proxy. | True | No | Administrador de configuración del sistema |
aioc.second.password.ttl | Define el TTL de la segunda contraseña en SSO (en días). | 30 | sí | Administrador de configuración del sistema |
sdd.thread.count.default | Establece el número predeterminado de conexiones paralelas para el descubrimiento de datos confidenciales. | 10 | no | Administrador de configuración del sistema |
dam.ddm.buffer.overflow.attack.protection | Activa la protección contra desbordamiento de búfer del proxy. Cuando está habilitada, cada paquete SQL entrante se mide y, si supera el límite de tamaño indicado a continuación, se descarta inmediatamente y se registra. | True | yes | Administrador de configuración del sistema |
dam.ddm.buffer.overflow.limit | Tamaño máximo de sentencia (bytes). Las consultas mayores que este valor se bloquean. Elija un valor que cubra el tráfico normal (por ejemplo, 1048576 = 1 MiB). | 1048576 (1 MiB) | yes | Administrador de configuración del sistema |
dam.ddm.connection.rate.limit.per.client.ip | Número máximo permitido de intentos de conexión concurrentes por IP de cliente. | 20 | Yes | Administrador de configuración del sistema |
dam.ddm.packet.client.rate.limit.per.database | Número máximo permitido de paquetes de cliente (consultas, pings, etc.) por base de datos dentro del período de sesión. | 20 | Yes | Administrador de configuración del sistema |
dam.ddm.packet.client.rate.limit.per.user | Número máximo permitido de paquetes de cliente generados por un usuario individual. | 20 | Yes | Administrador de configuración del sistema |
dam.ddm.dos.attack.protection | Activa la detección y limitación de DoS/inundación de consultas. Utiliza los dos umbrales de límite de velocidad que se indican a continuación. | True | yes | Administrador de configuración del sistema |
dam.ddm.query.rate.limit.from.single.ip | Umbral por cliente: máximo de consultas por segundo permitidas desde una IP de origen antes de que se incluya temporalmente en la lista negra. | 100 | yes | Administrador de configuración del sistema |
dam.ddm.query.rate.limit.from.all.network | Umbral global: consultas agregadas por segundo en el proxy. Superarlo rechaza nuevas sesiones hasta que la tasa disminuya. | 5000 | sí | Administrador de configuración del sistema |
sql.proxy.oracle.local.bind.port.tenant_aioc | Este parámetro define el número de puerto de los dispositivos Oracle. Todas las conexiones de bases de datos Oracle se realizan a través de este puerto. Para entornos multitenant, debe introducirse el nombre del tenant en lugar de aioc. | 5000 | NO | Administrador de configuración del sistema |
device.database.source | Este parámetro define las direcciones IP de las bases de datos de dispositivos externas. Los valores múltiples deben separarse con “;”. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | P. ej.: 10.10.10.10;20.20.20.20 | NO | |
device.database.url_n | Dirección URL JDBC para la conexión de la base de datos. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | P. ej.: device.database.url_0 = jdbc:postgresql://10.10.10.10:5432/databasename | SÍ | |
device.database.user_n | Nombre de usuario de la base de datos externa. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | P. ej.: DB_1 | SÍ | |
device.database.password_n | Contraseña de la base de datos externa. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | debe establecerse como "yes" | SÍ | |
device.database.sql_n | Consulta SQL para importar dispositivos. La dirección IP, el nombre de host, el especificador de tipo de elemento y uno de los valores de etiqueta son obligatorios. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | P. ej.: device.database.sql_0 = SELECT "dynName" AS IP_ADDRESS, server AS HOSTNAME, os AS ELEMENT_TYPE_SPECIFIER , id AS PORT, os as TAG_OS, site as TAG_SITE FROM devicedatabase | SÍ | |
device.database.driver_n | Controlador de base de datos para la conexión con la base de datos externa. El parámetro se utiliza para agregar/descubrir dispositivos desde bases de datos de dispositivos externas. | P. ej.: device.database.driver_0 = org.postgresql.Driverdev | SÍ | |
sdd.query.oracle.column.excluded_types | Define los tipos de datos de columna excluidos para Sensitive Data Discovery en Oracle | CLOB;BLOB;NCLOB;BFILE | NO | system.config.manager |
sdd.query.postgresql.column.excluded_types | Define los tipos de datos de columna excluidos para Sensitive Data Discovery en PostgreSQL | BYTEA | NO | system.config.manager |
sdd.query.teradata.column.excluded_types | Define los tipos de datos de columna excluidos para Sensitive Data Discovery en Teradata | CLOB;BLOB | NO | system.config.manager |
sdd.query.sqlserver.column.excluded_types | Define los tipos de datos de columna excluidos para Sensitive Data Discovery en SQL Server | IMAGE;TEXT;NTEXT;VARBINARY(MAX) | NO | system.config.manager |
sdd.query.mysql.column.excluded_types | _types Define los tipos de datos de columnas excluidos para Sensitive Data Discovery en MySQL | BLOB;TEXT;MEDIUMBLOB;LONGBLOB | NO | system.config.manager |
sql.proxy.masking.enabled | Habilita el enmascaramiento; true agrega un costo de rendimiento, false lo deshabilita. | True | NO | system.config.manager |
block.procedural.sensitive.queries | Habilita o deshabilita el bloqueo de consultas procedimentales sensibles; establézcalo en false para permitir conexiones desde herramientas como TOAD. | False | NO | system.config.manager |
dam.ddm.metadata.connection.timeout | DAM/DDM – Duración del tiempo de espera de SQL Proxy en milisegundos. Debe aumentarse para trabajar con bases de datos que tengan una gran cantidad de esquemas/tablas/funciones/procesos (metadatos) en módulos DDM como SQL Proxy para evitar tiempos de espera. | 5000 (valor predeterminado) | NO | Administrador de configuración del sistema |
dam.portal.web.client.timeout.seconds | Duración del tiempo de espera del Web Client en segundos para DAM. Debe aumentarse para trabajar con bases de datos grandes en módulos como DAM Object Explorer para evitar tiempos de espera. | 60 (valor predeterminado) | NO | Administrador de configuración del sistema |