IBM DB2 -Prüfereignisse integrieren
Mit IBM® DB2® DSM können Sie Ihre DB2 -Prüfprotokolle zur Analyse in IBM QRadar integrieren.
Der Befehl db2audit erstellt eine Gruppe von durch Kommas begrenzten Textdateien mit der Erweiterung .del, die den Bereich der Prüfdaten für QRadar definiert, wenn die Prüfung konfiguriert und aktiviert ist. Zu den durch Kommas begrenzten Dateien, die mit dem Befehl db2audit erstellt werden, gehören:
- audit.del
- checking.del
- context.del
- execute.del
- objmaint.del
- secmaint.del
- sysadmin.del
- validate.del
Für die Integration von IBM DB2 DSM mit QRadarmüssen Sie Folgendes ausführen:
- Verwenden Sie den Befehl db2audit , um sicherzustellen, dass IBM DB2 Sicherheitsereignisse aufzeichnet. Weitere Informationen finden Sie in Dokumentation zum IBM DB2 -Anbieter .
- Extrahieren Sie die DB2 -Prüfdaten der in der Instanz enthaltenen Ereignisse in eine Protokolldatei, abhängig von Ihrer Version von IBM DB2.
- Verwenden Sie die Protokollquelle "Protokolldatei", um die Protokolldatei der Ausgabeinstanz zu extrahieren und diese Informationen zu einem geplanten Zeitpunkt an QRadar zurückzusenden. QRadar importiert und verarbeitet dann diese Datei.