Collection d'événements SQL LOGbinder à partir de Microsoft SQL Server
Le IBM QRadar DSM for Microsoft SQL Server peut collecter des événements LOGbinder SQL.
Le tableau suivant identifie les spécifications pour Microsoft SQL Server DSM lorsque la source de journal est configurée pour collecter les événements LOGbinder SQL :
| Spécification | Valeur |
|---|---|
| Fabricant | Microsoft |
| Nom du DSM | Microsoft SQL Server |
| Nom du fichier RPM | DSM-MicrosoftSQL-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | LOGBinder SQL V2.0 |
| Type de protocole | Syslog |
| Types d'événement enregistrés par QRadar | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Informations complémentaires | Site Web de LogBinder SQL (http://www.logbinder.com/products/logbindersql/) Site Web de Microsoft SQL Server (http://www.microsoft.com/en-us/Server-cloud/products/SQL-server/) |
Microsoft SQL Server DSM peut collecter d'autres types d'événements. Pour plus d'informations sur les autres formats d'événements Microsoft SQL Server, voir la rubrique Microsoft SQL Server dans le DSM Configuration Guide.
Pour collecter des événements LOGbinder à partir de Microsoft SQL Server, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® :
- RPM DSMCommon
- RPM de Microsoft SQL Server DSM
- Configurez votre système LOGbinder SQL pour envoyer les journaux d'événements Microsoft SQL Server à QRadar.
- Si la source de journal n'est pas créée automatiquement, ajoutez une source de journal Microsoft SQL Server DSM sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques requises pour la collecte d'événements LOGbinder :
Tableau 2. Paramètres de source de journal Microsoft SQL Server pour la collecte d'événements LOGbinder Paramètre Valeur Type de source de journal Microsoft SQL Server Configuration de protocole Syslog