IBM Guardium
IBM® Guardium ® est un outil d'activité de base de données et de suivi d'audit permettant aux administrateurs système d'extraire des événements d'audit détaillés sur les plateformes de base de données.
IBM QRadar collecte les informations, les erreurs, les alertes et les avertissements d' IBM Guardium à l'aide de syslog. IBM QRadar reçoit les événements de IBM Guardium Policy Builder dans le Log Event Extended Format (LEEF).
QRadar ne peut reconnaître et mapper automatiquement que les événements des politiques par défaut qui sont livrés avec IBM Guardium. Tous les événements configurés par l'utilisateur qui sont requis sont affichés comme inconnus dans QRadar et vous devez mapper manuellement les événements inconnus.
Présentation de la configuration
La liste suivante décrit le processus requis pour intégrer IBM Guardium à QRadar.
- Créez une destination syslog pour les événements de violation de règles. Pour plus d'informations, voir Création d'une destination syslog pour les événements.
- Configurez vos règles existantes pour générer des événements syslog. Pour plus d'informations, voir Configuration des stratégies pour générer des événements syslog.
- Installez la politique sur IBM Guardium. Pour plus d'informations, voir Installation d'une stratégie IBM Guardium.
- Configurez la source de journal dans QRadar Pour plus d'informations, voir Paramètres de la source du journal Syslog pour IBM Guardium.
- Identifiez et mappez les événements de règle inconnus dans QRadar. Pour plus d'informations, voir Création d'une carte d'événements pour les événements IBM Guardium.