LOGbinder SQL-Ereigniserfassung aus Microsoft SQL Server

IBM QRadar DSM für Microsoft SQL Server kann LOGbinder-SQL-Ereignisse erfassen.

Die folgende Tabelle enthält die Spezifikationen für Microsoft SQL Server DSM, wenn die Protokollquelle für die Erfassung von LOGbinder-SQL-Ereignissen konfiguriert ist:
Tabelle 1. LOGbinder für Microsoft SQL Server -Spezifikationen
Spezifikation Wert
Hersteller Microsoft
DSM-Name Microsoft SQL Server
Name der RPM-Datei DSM-MicrosoftSQL-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen LOGBinder SQL- V2.0
Protokolltyp Syslog
Aufgezeichnete QRadar -Ereignistypen Alle Ereignisse
Automatisch erkannt? Ja
Identität eingeschlossen? Ja
Weitere Informationen WebsiteLogBinder SQL (http://www.logbinder.com/products/logbindersql/)

Microsoft SQL Server Website (http://www.microsoft.com/en-us/server-cloud/products/sql-server/)

Das DSM Microsoft SQL Server kann andere Ereignistypen erfassen. Weitere Informationen zu anderen Microsoft SQL Server -Ereignisformaten finden Sie im Abschnitt Microsoft SQL Server im DSM Configuration Guide.

Gehen Sie wie folgt vor, um LOGbinder-Ereignisse aus Microsoft SQL Serverzu erfassen:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter:
    • DSMCommon-RPM
    • Microsoft SQL Server DSM-RPM
  2. Konfigurieren Sie Ihr LOGbinder SQL-System so, dass Microsoft SQL Server -Ereignisprotokolle an QRadargesendet werden.
  3. Wenn die Protokollquelle nicht automatisch erstellt wird, fügen Sie in der QRadar -Konsole eine Microsoft SQL Server DSM-Protokollquelle hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, die für die LOGbinder-Ereigniserfassung erforderlich sind:
    Tabelle 2. Microsoft SQL Server -Protokollquellenparameter für LOGbinder-Ereigniserfassung
    Parameter Wert
    Protokollquellentyp Microsoft SQL Server
    Protokollkonfiguration Syslog