Microsoft SharePoint에 대한 데이터베이스 보기 작성

Microsoft SharePoint 는 SQL Server Management Studio (SSMS) 를 사용하여 SharePoint SQL 데이터베이스를 관리합니다. 감사 이벤트 데이터를 수집하려면 IBM QRadar에 액세스할 수 있는 Microsoft SharePoint 서버에 데이터베이스 보기를 작성해야 합니다.

시작하기 전에

보기 이름 또는 테이블 이름에 마침표 (.) 를 사용하지 마십시오. 보기 또는 테이블 이름에 기간을 사용하는 경우 JDBC 는 보기 내의 데이터에 액세스할 수 없으며 액세스가 거부됩니다. (.) 뒤의 모든 항목은 하위 오브젝트로 처리됩니다.

프로시저

  1. Microsoft SharePoint SQL 데이터베이스를 호스트하는 시스템에 로그인하십시오.
  2. 시작 메뉴에서 실행을 선택하십시오.
  3. 다음 명령을 입력하십시오.

    ssms

  4. 확인을 클릭하십시오.

    Microsoft SQL Server 2008 은 서버에 연결 창을 표시합니다.

  5. Microsoft SharePoint 데이터베이스에 로그인하십시오.
  6. 연결을 클릭하십시오.
  7. SharePoint 데이터베이스의 오브젝트 탐색기 에서 데이터베이스 > WSS_Logging > 보기를 클릭하십시오.
  8. 탐색 메뉴에서 새 조회를 클릭하십시오.
  9. 조회 분할창에서 다음 Transact-SQL문을 입력하여 AuditEvent 데이터베이스 보기를 작성하십시오.
    create view dbo.AuditEvent as select a.siteID
    ,a.ItemId ,a.ItemType ,u.tp_Title as "User" ,a.MachineName ,a.MachineIp ,a.DocLocation ,a.LocationType ,a.Occurred as "EventTime" ,a.Event as "EventID" ,a.EventName ,a.EventSource ,a.SourceName ,a.EventData
    from WSS_Content.dbo.AuditData a, WSS_Content.dbo.UserInfo u where a.UserId = u.tp_ID and a.SiteId = u.tp_SiteID;
  10. 조회 분할창에서 마우스 오른쪽 단추를 클릭하고 실행을 선택하십시오.

    보기가 작성되면 다음 메시지가 결과 분할창에 표시됩니다.

    Command(s) completed successfully.

    dbo.AuditEvent 보기가 작성됩니다. 이제 QRadar 에서 감사 이벤트에 대한 보기를 폴링하도록 로그 소스를 구성할 준비가 되었습니다.