DB2 v8.x 에 대한 감사 데이터를 v9.4 로 추출
IBM® DB2® v8.x - v9.4를 사용하는 경우 감사 데이터를 추출할 수 있습니다.
프로시저
- SYSADMIN 권한으로 DB2 계정에 로그인하십시오.
- 데이터베이스 인스턴스를 감사하려면 다음 시작 명령을 입력하십시오.
db2audit start
예를 들어, 시작 명령 응답은 다음 출력과 유사합니다.
AUD00001 Operation succeeded.
- 인스턴스에서 감사 로그로 감사 레코드를 이동하십시오.
db2audit flush
예를 들어, 플러시 명령 응답은 다음 출력과 유사합니다.
AUD00001 Operation succeeded.
- 아카이브된 감사 로그에서 데이터를 추출하여 .del 파일에 쓰십시오.
db2audit extract delasc
예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.
AUD00001 Operation succeeded.
참고: 큰따옴표 (") 는 ASCII 파일에서 기본 텍스트 구분 기호로 사용되며 구분 기호를 변경하지 마십시오. - 비활성 레코드를 제거하십시오.
db2audit prune all
- .del 파일을 IBM
QRadar 가 파일을 가져올 수 있는 스토리지 위치로 이동하십시오. 쉼표로 구분된 (.del) 파일의 이동은 QRadar의 파일 가져오기 간격과 동기화되어야 합니다.
이제 DB2 로그 파일을 수집하기 위해 QRadar 에서 로그 소스를 작성할 준비가 되었습니다.