Sybase ASE

JDBCを使用して、 Sybase Adaptive Server Enterprise (ASE) デバイスを IBM QRadar SIEM と統合し、関連するすべてのイベントを記録することができます。

このタスクについて

Sybase ASE デバイスを構成するには、以下の手順を実行します。

手順

  1. Sybase の監査を構成します。

    Sybase の監査の構成について詳しくは、お手持ちの Sybase の資料を参照してください。

  2. sa ユーザーとして Sybase データベースにログインします。

    isql -Usa -P<password>

    ここで、 <password> は、データベースへのアクセスに必要なパスワードです。

  3. セキュリティー・データベースに移動します。
    • use sybsecurity
    • go
  4. IBM QRadar SIEMのビューを作成します。
    • create view audit_view
    • as
    • select audit_event_name(event) as event_name, * from <audit_table_1>
    • union
    • select audit_event_name(event) as event_name, * from <audit_table_2>
    • go
  5. 監査構成内の追加の監査表ごとに、追加の監査表ごとに union select パラメーターが繰り返されるようにしてください。

    例えば、4 つの監査テーブル (sysaudits_01sysaudits_02sysaudits_03sysaudits_04) で監査を構成する場合は、以下のコマンドを入力します。

    • create view audit_view as select audit_event_name(event) as event_name, * from sysaudits_01
    • union select audit_event_name(event) as event_name, * from sysaudits_02,
    • union select audit_event_name(event) as event_name, * from sysaudits_03,
    • union select audit_event_name(event) as event_name, * from sysaudits_04

次に実行するタスク

これで、ログ・ソース IBM QRadar SIEMを構成できます。