Puede integrar un dispositivo Sybase Adaptive Server Enterprise (ASE) con IBM
QRadar SIEM para registrar todos los sucesos relevantes utilizando JDBC.
Acerca de esta tarea
Para configurar un dispositivo Sybase ASE:
Procedimiento
- Configure la auditoría de Sybase .
Para obtener información sobre cómo configurar la auditoría de Sybase , consulte la documentación deSybase.
- Inicie sesión en la base de datos Sybase como usuario
sa :
isql -Usa -P<password>
Donde <contraseña> es la contraseña necesaria para acceder a la base de datos.
- Conmutar a la base de datos de seguridad:
- Crear una vista para IBM
QRadar SIEM.
- create view audit_view
- as
- select audit_event_name(event) as event_name, * from
<audit_table_1>
- union
- select audit_event_name(event) as event_name, * from
<audit_table_2>
- go
- Para cada tabla de auditoría adicional de la configuración de auditoría, asegúrese de que el parámetro union
select se repite para cada tabla de auditoría adicional.
Por ejemplo, si desea configurar la auditoría con cuatro tablas de auditoría (sysaudits_01, sysaudits_02, sysaudits_03, sysaudits_04), escriba los mandatos siguientes:
- create view audit_view as select audit_event_name(event) as event_name, * from
sysaudits_01
- union select audit_event_name(event) as event_name, * from sysaudits_02,
- union select audit_event_name(event) as event_name, * from
sysaudits_03,
- union select audit_event_name(event) as event_name, * from
sysaudits_04
Qué hacer a continuación
Ahora puede configurar el origen de registro IBM
QRadar SIEM.