Intégration d'événements d'audit IBM DB2
Le DSM IBM® DB2® vous permet d'intégrer vos journaux d'audit DB2 dans IBM QRadar à des fins d'analyse.
La commande db2audit crée un ensemble de fichiers texte délimités par des virgules avec une extension .del qui définit la portée des données d'audit pour QRadar lorsque l'audit est configuré et activé. Les fichiers délimités par des virgules créés par la commande db2audit sont les suivants :
- audit.del
- checking.del
- context.del
- execute.del
- objmaint.del
- secmaint.del
- sysadmin.del
- validate.del
Pour intégrer le DSM IBM DB2 à QRadar, vous devez:
- Utilisez la commande db2audit pour vérifier que IBM DB2 enregistre les événements de sécurité. Pour plus d'informations, voir Documentation du fournisseur IBM DB2 .
- Extrayez les données d'audit DB2 des événements contenus dans l'instance dans un fichier journal, en fonction de votre version d' IBM DB2.
- Utilisez la source de protocole Log File pour extraire le fichier journal de l'instance de sortie et renvoyer ces informations à QRadar de manière planifiée. QRadar importe et traite ensuite ce fichier.