JDBCを使用して、 Sybase Adaptive Server Enterprise (ASE) デバイスを IBM
QRadar SIEM と統合し、関連するすべてのイベントを記録することができます。
このタスクについて
Sybase ASE デバイスを構成するには、以下の手順を実行します。
手順
- Sybase の監査を構成します。
Sybase の監査の構成について詳しくは、お手持ちの Sybase の資料を参照してください。
-
sa ユーザーとして Sybase データベースにログインします。
isql -Usa -P<password>
ここで、 <password> は、データベースへのアクセスに必要なパスワードです。
- セキュリティー・データベースに移動します。
- IBM
QRadar SIEMのビューを作成します。
- create view audit_view
- as
- select audit_event_name(event) as event_name, * from
<audit_table_1>
- union
- select audit_event_name(event) as event_name, * from
<audit_table_2>
- go
- 監査構成内の追加の監査表ごとに、追加の監査表ごとに union
select パラメーターが繰り返されるようにしてください。
例えば、4 つの監査テーブル (sysaudits_01、sysaudits_02、sysaudits_03、sysaudits_04) で監査を構成する場合は、以下のコマンドを入力します。
- create view audit_view as select audit_event_name(event) as event_name, * from
sysaudits_01
- union select audit_event_name(event) as event_name, * from sysaudits_02,
- union select audit_event_name(event) as event_name, * from
sysaudits_03,
- union select audit_event_name(event) as event_name, * from
sysaudits_04
次に実行するタスク
これで、ログ・ソース IBM
QRadar SIEMを構成できます。