Configuration d'une vue de base de données pour Symantec System Center

Une vue de base de données est requise par le protocole JDBC pour interroger les événements SSC.

Procédure

Dans la base de données Microsoft SQL Server utilisée par l'unité SSC, configurez une vue par défaut personnalisée pour prendre en charge IBM QRadar:
Remarque: Le nom de la base de données ne doit pas contenir d'espaces.
  • CREATE VIEW dbo.vw_qradar AS SELECT

  • dbo.alerts.Idx AS idx,

  • dbo.inventory.IP_Address AS ip,

  • dbo.inventory.Computer AS computer_name,

  • dbo.virus.Virusname AS virus_name,

  • dbo.alerts.Filepath AS filepath,

  • dbo.alerts.NoOfViruses AS no_of_virus,

  • dbo.actualaction.Actualaction AS [action],

  • dbo.alerts.Alertdatetime AS [date],

  • dbo.clientuser.Clientuser AS user_name FROM

  • dbo.alerts INNER JOIN

  • dbo.virus ON dbo.alerts.Virusname_Idx = dbo.virus.Virusname_Idx INNER JOIN

  • dbo.inventory ON dbo.alerts.Computer_Idx = dbo.inventory.Computer_Idx INNER JOIN

  • dbo.actualaction ON dbo.alerts.Actualaction_Idx =

  • dbo.actualaction.Actualaction_Idx INNER JOIN

  • dbo.clientuser ON dbo.alerts.Clientuser_Idx = dbo.clientuser.Clientuser_Idx

Etape suivante

Après avoir créé votre vue personnalisée, vous devez configurer QRadar pour recevoir des informations d'événement à l'aide du protocole JDBC.