IBM Guardium

IBM® Guardium ® 은 시스템 관리자가 데이터베이스 플랫폼에서 세부 감사 이벤트를 검색하기 위한 데이터베이스 활동 및 감사 추적 도구입니다.

IBM QRadar 는 syslog를 사용하여 IBM Guardium에서 정보, 오류, 경보 및 경고를 수집합니다. IBM QRadar는 로그 이벤트 확장 형식(LEEF)으로 IBM 가디엄 정책 빌더 이벤트를 수신합니다.

QRadar 는 IBM Guardium과 함께 제공되는 기본 정책의 이벤트만 자동으로 감지하고 맵핑할 수 있습니다. 필요한 사용자 구성 이벤트는 QRadar 에서 알 수 없음으로 표시되며 알 수 없는 이벤트를 수동으로 맵핑해야 합니다.

구성 개요

다음 목록은 IBM Guardium을 QRadar와 통합하는 데 필요한 프로세스를 간략하게 설명합니다.

  1. 정책 위반 이벤트의 syslog 대상을 작성하십시오. 자세한 내용은 이벤트에 대한 시스로그 대상 만들기를 참조하세요.
  2. syslog 이벤트를 생성할 기존 정책을 구성하십시오. 자세한 내용은 syslog 이벤트를 생성하도록 정책 구성하기를 참조하세요.
  3. IBM Guardium에 정책을 설치하십시오. 자세한 내용은 IBM Guardium 정책 설치하기를 참조하세요.
  4. QRadar에서 로그 소스를 구성하십시오. 자세한 내용은 IBM Guardium용 시스로그 로그 소스 매개변수를 참조하세요.
  5. QRadar에서 알 수 없는 정책 이벤트를 식별하고 맵핑하십시오. 자세한 내용은 IBM Guardium 이벤트에 대한 이벤트 맵 만들기를 참조하세요.