Oracle RDBMS OS Audit Record

Le DSM IBM QRadar pour Oracle RDBMS OS Audit Record collecte les événements à partir d'une unité Oracle.

Pour intégrer Oracle RDBMS OS Audit Record à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar Console :
    • DSM Common RPM
    • RPM DSM d' OracleOSAudit
  2. Configurez votre unité Oracle RDBMS OS Audit Record pour envoyer des événements à QRadar. Pour plus d'informations, voir Configuration de Oracle RDBMS OS Audit Record pour communiquer avec QRadar®.
  3. Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Oracle RDBMS OS Audit Record à QRadar Console à l'aide du protocole Syslog ou Log File. Pour plus d'informations, voir Paramètres de source de journal Syslog pour Oracle RDBMS OS Audit Record ou Paramètres de source de journal Log File pour Oracle RDBMS OS Audit Record.