Symantec System Center에 대한 데이터베이스 보기 구성

SSC 이벤트에 대해 폴링하기 위해 JDBC 프로토콜에는 데이터베이스 보기가 필요합니다.

프로시저

SSC 디바이스에서 사용하는 Microsoft SQL Server 데이터베이스에서 IBM QRadar를 지원하도록 사용자 정의 기본 보기를 구성하십시오.
주: 데이터베이스 이름은 공백을 포함하지 않아야 합니다.
  • CREATE VIEW dbo.vw_qradar AS SELECT

  • dbo.alerts.Idx AS idx,

  • dbo.inventory.IP_Address AS ip,

  • dbo.inventory.Computer AS computer_name,

  • dbo.virus.Virusname AS virus_name,

  • dbo.alerts.Filepath AS filepath,

  • dbo.alerts.NoOfViruses AS no_of_virus,

  • dbo.actualaction.Actualaction AS [action],

  • dbo.alerts.Alertdatetime AS [date],

  • dbo.clientuser.Clientuser AS user_name FROM

  • dbo.alerts INNER JOIN

  • dbo.virus ON dbo.alerts.Virusname_Idx = dbo.virus.Virusname_Idx INNER JOIN

  • dbo.inventory ON dbo.alerts.Computer_Idx = dbo.inventory.Computer_Idx INNER JOIN

  • dbo.actualaction ON dbo.alerts.Actualaction_Idx =

  • dbo.actualaction.Actualaction_Idx INNER JOIN

  • dbo.clientuser ON dbo.alerts.Clientuser_Idx = dbo.clientuser.Clientuser_Idx

다음에 수행할 작업

사용자 정의 보기를 작성한 후에는 JDBC 프로토콜을 사용하여 이벤트 정보를 수신하도록 QRadar 를 구성해야 합니다.