Extracción de datos de auditoría para DB2 v8.x en v9.4

Puede extraer datos de auditoría cuando utilice IBM® DB2® v8.x en v9.4.

Procedimiento

  1. Inicie sesión en una cuenta de DB2 con privilegio SYSADMIN.
  2. Escriba el siguiente mandato de inicio para auditar una instancia de base de datos:

    db2audit start

    Por ejemplo, la respuesta del mandato de inicio podría parecerse a la siguiente salida:

    AUD00001 Operation succeeded.

  3. Mover los registros de auditoría de la instancia al registro de auditoría:

    db2audit flush

    Por ejemplo, la respuesta del mandato flush podría parecerse a la salida siguiente:

    AUD00001 Operation succeeded.

  4. Extraiga los datos del registro de auditoría archivado y grabe los datos en los archivos .del :

    db2audit extract delasc

    Por ejemplo, una respuesta de mandato de archivado podría parecerse a la siguiente salida:

    AUD00001 Operation succeeded.

    Nota: Las comillas dobles (") se utilizan como delimitador de texto predeterminado en los archivos ASCII, no cambie el delimitador.
  5. Eliminar registros no activos:

    db2audit prune all

  6. Mueva los archivos .del a una ubicación de almacenamiento en la que IBM QRadar pueda extraer el archivo. El movimiento de los archivos delimitados por comas (.del) debe sincronizarse con el intervalo de extracción de archivos en QRadar.

    Ahora está preparado para crear un origen de registro en QRadar para recopilar archivos de registro de DB2 .