Symantec System Center에 대한 데이터베이스 보기 구성
SSC 이벤트에 대해 폴링하기 위해 JDBC 프로토콜에는 데이터베이스 보기가 필요합니다.
프로시저
SSC 디바이스에서 사용하는 Microsoft SQL Server 데이터베이스에서 IBM
QRadar를 지원하도록 사용자 정의 기본 보기를 구성하십시오.
주: 데이터베이스 이름은 공백을 포함하지 않아야 합니다.
CREATE VIEW dbo.vw_qradar AS SELECTdbo.alerts.Idx AS idx,dbo.inventory.IP_Address AS ip,dbo.inventory.Computer AS computer_name,dbo.virus.Virusname AS virus_name,dbo.alerts.Filepath AS filepath,dbo.alerts.NoOfViruses AS no_of_virus,dbo.actualaction.Actualaction AS [action],dbo.alerts.Alertdatetime AS [date],dbo.clientuser.Clientuser AS user_name FROMdbo.alerts INNER JOINdbo.virus ON dbo.alerts.Virusname_Idx = dbo.virus.Virusname_Idx INNER JOINdbo.inventory ON dbo.alerts.Computer_Idx = dbo.inventory.Computer_Idx INNER JOINdbo.actualaction ON dbo.alerts.Actualaction_Idx =dbo.actualaction.Actualaction_Idx INNER JOINdbo.clientuser ON dbo.alerts.Clientuser_Idx = dbo.clientuser.Clientuser_Idx