JDBC를 사용하여 모든 관련 이벤트를 기록하기 위해 Sybase ASE (Adaptive Server Enterprise) 디바이스를 IBM
QRadar SIEM 와 통합할 수 있습니다.
이 태스크에 대한 정보
Sybase ASE 디바이스를 구성하려면 다음을 수행하십시오.
프로시저
- Sybase 감사를 구성하십시오.
Sybase 감사 구성에 대한 정보는 Sybase 문서를 참조하십시오.
-
sa 사용자로 Sybase 데이터베이스에 로그인하십시오.
isql -Usa -P<password>
여기서 <password> 는 데이터베이스에 액세스하는 데 필요한 암호입니다.
- 보안 데이터베이스로 전환하십시오.
- IBM
QRadar SIEM에 대한 보기를 작성하십시오.
- create view audit_view
- as
- select audit_event_name(event) as event_name, * from
<audit_table_1>
- union
- select audit_event_name(event) as event_name, * from
<audit_table_2>
- go
- 감사 구성의 각 추가 감사 테이블에 대해 union
select 매개변수가 각 추가 감사 테이블에 대해 반복되는지 확인하십시오.
예를 들어, 네 개의 감사 테이블(sysaudits_01, sysaudits_02,
sysaudits_03, sysaudits_04)로 감사하는 것을 구성하려면
다음 명령을 입력하십시오.
- create view audit_view as select audit_event_name(event) as event_name, * from
sysaudits_01
- union select audit_event_name(event) as event_name, * from sysaudits_02,
- union select audit_event_name(event) as event_name, * from
sysaudits_03,
- union select audit_event_name(event) as event_name, * from
sysaudits_04
다음에 수행할 작업
이제 로그 소스 IBM
QRadar SIEM를 구성할 수 있습니다.