LOGbinder SQL-Ereigniserfassung aus Microsoft SQL Server
IBM QRadar DSM für Microsoft SQL Server kann LOGbinder-SQL-Ereignisse erfassen.
Die folgende Tabelle enthält die Spezifikationen für Microsoft SQL Server DSM, wenn die Protokollquelle für die Erfassung von LOGbinder-SQL-Ereignissen konfiguriert ist:
| Spezifikation | Wert |
|---|---|
| Hersteller | Microsoft |
| DSM-Name | Microsoft SQL Server |
| Name der RPM-Datei | DSM-MicrosoftSQL-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | LOGBinder SQL- V2.0 |
| Protokolltyp | Syslog |
| Aufgezeichnete QRadar -Ereignistypen | Alle Ereignisse |
| Automatisch erkannt? | Ja |
| Identität eingeschlossen? | Ja |
| Weitere Informationen | WebsiteLogBinder SQL (http://www.logbinder.com/products/logbindersql/) Microsoft SQL Server Website (http://www.microsoft.com/en-us/server-cloud/products/sql-server/) |
Das DSM Microsoft SQL Server kann andere Ereignistypen erfassen. Weitere Informationen zu anderen Microsoft SQL Server -Ereignisformaten finden Sie im Abschnitt Microsoft SQL Server im DSM Configuration Guide.
Gehen Sie wie folgt vor, um LOGbinder-Ereignisse aus Microsoft SQL Serverzu erfassen:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
- DSMCommon-RPM
- Microsoft SQL Server DSM-RPM
- Konfigurieren Sie Ihr LOGbinder SQL-System so, dass Microsoft SQL Server -Ereignisprotokolle an QRadargesendet werden.
- Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie in der QRadar -Konsole eine Microsoft SQL Server DSM-Protokollquelle hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder-Ereigniserfassung erforderlich sind:
Tabelle 2. Microsoft SQL Server -Protokollquellenparameter für LOGbinder-Ereigniserfassung Parameter Wert Protokollquellentyp Microsoft SQL Server Protokollkonfiguration Syslog