Configuración de una vista de base de datos para Symantec System Center

El protocolo JDBC necesita una vista de base de datos para sondear sucesos SSC.

Procedimiento

En la base de datos de Microsoft SQL Server que utiliza el dispositivo SSC, configure una vista predeterminada personalizada para dar soporte a IBM QRadar:
Nota: El nombre de la base de datos no debe contener espacios.
  • CREATE VIEW dbo.vw_qradar AS SELECT

  • dbo.alerts.Idx AS idx,

  • dbo.inventory.IP_Address AS ip,

  • dbo.inventory.Computer AS computer_name,

  • dbo.virus.Virusname AS virus_name,

  • dbo.alerts.Filepath AS filepath,

  • dbo.alerts.NoOfViruses AS no_of_virus,

  • dbo.actualaction.Actualaction AS [action],

  • dbo.alerts.Alertdatetime AS [date],

  • dbo.clientuser.Clientuser AS user_name FROM

  • dbo.alerts INNER JOIN

  • dbo.virus ON dbo.alerts.Virusname_Idx = dbo.virus.Virusname_Idx INNER JOIN

  • dbo.inventory ON dbo.alerts.Computer_Idx = dbo.inventory.Computer_Idx INNER JOIN

  • dbo.actualaction ON dbo.alerts.Actualaction_Idx =

  • dbo.actualaction.Actualaction_Idx INNER JOIN

  • dbo.clientuser ON dbo.alerts.Clientuser_Idx = dbo.clientuser.Clientuser_Idx

Qué hacer a continuación

Después de crear la vista personalizada, debe configurar QRadar para recibir información de sucesos utilizando el protocolo JDBC .