Sybase ASE

Puede integrar un dispositivo Sybase Adaptive Server Enterprise (ASE) con IBM QRadar SIEM para registrar todos los sucesos relevantes utilizando JDBC.

Acerca de esta tarea

Para configurar un dispositivo Sybase ASE:

Procedimiento

  1. Configure la auditoría de Sybase .

    Para obtener información sobre cómo configurar la auditoría de Sybase , consulte la documentación deSybase.

  2. Inicie sesión en la base de datos Sybase como usuario sa :

    isql -Usa -P<password>

    Donde <contraseña> es la contraseña necesaria para acceder a la base de datos.

  3. Conmutar a la base de datos de seguridad:
    • use sybsecurity
    • go
  4. Crear una vista para IBM QRadar SIEM.
    • create view audit_view
    • as
    • select audit_event_name(event) as event_name, * from <audit_table_1>
    • union
    • select audit_event_name(event) as event_name, * from <audit_table_2>
    • go
  5. Para cada tabla de auditoría adicional de la configuración de auditoría, asegúrese de que el parámetro union select se repite para cada tabla de auditoría adicional.

    Por ejemplo, si desea configurar la auditoría con cuatro tablas de auditoría (sysaudits_01, sysaudits_02, sysaudits_03, sysaudits_04), escriba los mandatos siguientes:

    • create view audit_view as select audit_event_name(event) as event_name, * from sysaudits_01
    • union select audit_event_name(event) as event_name, * from sysaudits_02,
    • union select audit_event_name(event) as event_name, * from sysaudits_03,
    • union select audit_event_name(event) as event_name, * from sysaudits_04

Qué hacer a continuación

Ahora puede configurar el origen de registro IBM QRadar SIEM.