DB2 v9.5 에 대한 감사 데이터 추출

IBM® DB2® v9.5를 사용 중인 경우 감사 데이터를 추출할 수 있습니다.

프로시저

  1. SYSADMIN 권한으로 DB2 계정에 로그인하십시오.
  2. 데이터베이스 인스턴스에서 감사 로그로 감사 레코드를 이동하십시오.

    db2audit flush

    예를 들어, 플러시 명령 응답은 다음 출력과 유사합니다.

    AUD00001 Operation succeeded.

  3. 활성 인스턴스를 아카이브하고 나중에 추출하기 위한 새 위치로 이동하십시오.

    db2audit archive

    예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.

    Node AUD Archived or Interim Log File Message 
    ---- --- -----------------------------
    - 0 AUD00001 dbsaudit.instance.log.0.20091217125028 AUD00001 Operation succeeded.
    참고: DB2 v9.5 이상에서 아카이브 명령은 제거 명령을 대체합니다.

    아카이브 명령은 활성 감사 로그를 새 위치로 이동하여 로그에서 모든 비활성 레코드를 효과적으로 잘라냅니다. 추출이 실행되기 전에 아카이브 명령이 완료되어야 합니다.

  4. 아카이브된 감사 로그에서 데이터를 추출하여 .del 파일에 쓰십시오.

    db2audit extract delasc from files db2audit.instance.log.0.200912171528

    예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.

    AUD00001 Operation succeeded.

    참고: 큰따옴표 (") 는 ASCII 파일에서 기본 텍스트 구분 기호로 사용되며 구분 기호를 변경하지 마십시오.
  5. .del 파일을 IBM QRadar 가 파일을 가져올 수 있는 스토리지 위치로 이동하십시오. 쉼표로 구분된 (.del) 파일의 이동은 QRadar의 파일 가져오기 간격과 동기화되어야 합니다.

    이제 DB2 로그 파일을 수집하기 위해 QRadar 에서 로그 소스를 작성할 준비가 되었습니다.