IBM Guardium
IBM® Guardium ® 은 시스템 관리자가 데이터베이스 플랫폼에서 세부 감사 이벤트를 검색하기 위한 데이터베이스 활동 및 감사 추적 도구입니다.
IBM QRadar 는 syslog를 사용하여 IBM Guardium에서 정보, 오류, 경보 및 경고를 수집합니다. IBM QRadar는 로그 이벤트 확장 형식(LEEF)으로 IBM 가디엄 정책 빌더 이벤트를 수신합니다.
QRadar 는 IBM Guardium과 함께 제공되는 기본 정책의 이벤트만 자동으로 감지하고 맵핑할 수 있습니다. 필요한 사용자 구성 이벤트는 QRadar 에서 알 수 없음으로 표시되며 알 수 없는 이벤트를 수동으로 맵핑해야 합니다.
구성 개요
다음 목록은 IBM Guardium을 QRadar와 통합하는 데 필요한 프로세스를 간략하게 설명합니다.
- 정책 위반 이벤트의 syslog 대상을 작성하십시오. 자세한 내용은 이벤트에 대한 시스로그 대상 만들기를 참조하세요.
- syslog 이벤트를 생성할 기존 정책을 구성하십시오. 자세한 내용은 syslog 이벤트를 생성하도록 정책 구성하기를 참조하세요.
- IBM Guardium에 정책을 설치하십시오. 자세한 내용은 IBM Guardium 정책 설치하기를 참조하세요.
- QRadar에서 로그 소스를 구성하십시오. 자세한 내용은 IBM Guardium용 시스로그 로그 소스 매개변수를 참조하세요.
- QRadar에서 알 수 없는 정책 이벤트를 식별하고 맵핑하십시오. 자세한 내용은 IBM Guardium 이벤트에 대한 이벤트 맵 만들기를 참조하세요.