Oracle RDBMS OS Audit Record

Der RDBMS-Betriebssystemprüfdatensatz IBM QRadar DSM für Oracle erfasst Ereignisse von einer Oracle -Einheit.

Führen Sie die folgenden Schritte aus, um Oracle RDBMS OS Audit Record mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Allgemeines DSM-RPM
    • OracleOSAudit DSM-RPM
  2. Konfigurieren Sie Ihre Oracle RDBMS OS Audit Record-Einheit für das Senden von Ereignissen an QRadar. Weitere Informationen finden Sie unter Konfiguration des Oracle RDBMS OS Audit Record zur Kommunikation mit QRadar®.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Oracle -RDBMS-Protokollquelle für Betriebssystemprüfdatensätze auf dem QRadar Console hinzu, indem Sie das Syslog-oder Protokolldateiprotokoll verwenden. Weitere Informationen finden Sie unter Syslog log source parameters for Oracle RDBMS OS Audit Record oder unter Log File log source parameters for Oracle RDBMS OS Audit Record.