Integración de sucesos de auditoría de IBM DB2
El DSM de IBM® DB2® le permite integrar los registros de auditoría de DB2 en IBM QRadar para su análisis.
El mandato db2audit crea un conjunto de archivos de texto delimitados por comas con una extensión .del que define el ámbito de los datos de auditoría para QRadar cuando la auditoría está configurada y habilitada. Los archivos delimitados por comas creados por el mandato db2audit incluyen:
- audit.del
- checking.del
- context.del
- execute.del
- objmaint.del
- secmaint.del
- sysadmin.del
- validate.del
Para integrar IBM DB2 DSM con QRadar, debe:
- Utilice el mandato db2audit para asegurarse de que IBM DB2 registra sucesos de seguridad. Consulte el Documentación del proveedor de IBM DB2 para obtener más información.
- Extraiga los datos de auditoría de DB2 de los sucesos contenidos en la instancia en un archivo de registro, en función de la versión de IBM DB2.
- Utilice el origen de protocolo de archivo de registro para extraer el archivo de registro de instancia de salida y devolver esa información a QRadar de forma planificada. A continuación, QRadar importa y procesa este archivo.