Sybase ASE

JDBC를 사용하여 모든 관련 이벤트를 기록하기 위해 Sybase ASE (Adaptive Server Enterprise) 디바이스를 IBM QRadar SIEM 와 통합할 수 있습니다.

이 태스크에 대한 정보

Sybase ASE 디바이스를 구성하려면 다음을 수행하십시오.

프로시저

  1. Sybase 감사를 구성하십시오.

    Sybase 감사 구성에 대한 정보는 Sybase 문서를 참조하십시오.

  2. sa 사용자로 Sybase 데이터베이스에 로그인하십시오.

    isql -Usa -P<password>

    여기서 <password> 는 데이터베이스에 액세스하는 데 필요한 암호입니다.

  3. 보안 데이터베이스로 전환하십시오.
    • use sybsecurity
    • go
  4. IBM QRadar SIEM에 대한 보기를 작성하십시오.
    • create view audit_view
    • as
    • select audit_event_name(event) as event_name, * from <audit_table_1>
    • union
    • select audit_event_name(event) as event_name, * from <audit_table_2>
    • go
  5. 감사 구성의 각 추가 감사 테이블에 대해 union select 매개변수가 각 추가 감사 테이블에 대해 반복되는지 확인하십시오.

    예를 들어, 네 개의 감사 테이블(sysaudits_01, sysaudits_02, sysaudits_03, sysaudits_04)로 감사하는 것을 구성하려면 다음 명령을 입력하십시오.

    • create view audit_view as select audit_event_name(event) as event_name, * from sysaudits_01
    • union select audit_event_name(event) as event_name, * from sysaudits_02,
    • union select audit_event_name(event) as event_name, * from sysaudits_03,
    • union select audit_event_name(event) as event_name, * from sysaudits_04

다음에 수행할 작업

이제 로그 소스 IBM QRadar SIEM를 구성할 수 있습니다.