DB2 v8.x 에 대한 감사 데이터를 v9.4 로 추출

IBM® DB2® v8.x - v9.4를 사용하는 경우 감사 데이터를 추출할 수 있습니다.

프로시저

  1. SYSADMIN 권한으로 DB2 계정에 로그인하십시오.
  2. 데이터베이스 인스턴스를 감사하려면 다음 시작 명령을 입력하십시오.

    db2audit start

    예를 들어, 시작 명령 응답은 다음 출력과 유사합니다.

    AUD00001 Operation succeeded.

  3. 인스턴스에서 감사 로그로 감사 레코드를 이동하십시오.

    db2audit flush

    예를 들어, 플러시 명령 응답은 다음 출력과 유사합니다.

    AUD00001 Operation succeeded.

  4. 아카이브된 감사 로그에서 데이터를 추출하여 .del 파일에 쓰십시오.

    db2audit extract delasc

    예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.

    AUD00001 Operation succeeded.

    참고: 큰따옴표 (") 는 ASCII 파일에서 기본 텍스트 구분 기호로 사용되며 구분 기호를 변경하지 마십시오.
  5. 비활성 레코드를 제거하십시오.

    db2audit prune all

  6. .del 파일을 IBM QRadar 가 파일을 가져올 수 있는 스토리지 위치로 이동하십시오. 쉼표로 구분된 (.del) 파일의 이동은 QRadar의 파일 가져오기 간격과 동기화되어야 합니다.

    이제 DB2 로그 파일을 수집하기 위해 QRadar 에서 로그 소스를 작성할 준비가 되었습니다.