Oracle RDBMS OS Audit Record

El registro de auditoría del SO RDBMS de IBM QRadar DSM for Oracle recopila sucesos de un dispositivo Oracle .

Para integrar el registro de auditoría del sistema operativo RDBMS de Oracle con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar Console:
    • RPM común de DSM
    • OracleOSAudit RPM de DSM
  2. Configure el dispositivo de registro de auditoría de sistema operativo RDBMS de Oracle para enviar sucesos a QRadar. Para obtener más información, consulte Configuración de Oracle RDBMS OS Audit Record para comunicarse con QRadar®.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de registro de auditoría de sistema operativo RDBMS de Oracle en QRadar Console utilizando el protocolo Syslog o Log File. Para obtener más información, consulte Parámetros de origen de registro de Syslog para Oracle RDBMS OS Audit Record o Parámetros de origen de registro de archivo de registro para Oracle RDBMS OS Audit Record.