DB2 v9.5 에 대한 감사 데이터 추출
IBM® DB2® v9.5를 사용 중인 경우 감사 데이터를 추출할 수 있습니다.
프로시저
- SYSADMIN 권한으로 DB2 계정에 로그인하십시오.
- 데이터베이스 인스턴스에서 감사 로그로 감사 레코드를 이동하십시오.
db2audit flush
예를 들어, 플러시 명령 응답은 다음 출력과 유사합니다.
AUD00001 Operation succeeded.
- 활성 인스턴스를 아카이브하고 나중에 추출하기 위한 새 위치로 이동하십시오.
db2audit archive
예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.
Node AUD Archived or Interim Log File Message ---- --- ----------------------------- - 0 AUD00001 dbsaudit.instance.log.0.20091217125028 AUD00001 Operation succeeded.
참고: DB2 v9.5 이상에서 아카이브 명령은 제거 명령을 대체합니다.아카이브 명령은 활성 감사 로그를 새 위치로 이동하여 로그에서 모든 비활성 레코드를 효과적으로 잘라냅니다. 추출이 실행되기 전에 아카이브 명령이 완료되어야 합니다.
- 아카이브된 감사 로그에서 데이터를 추출하여 .del 파일에 쓰십시오.
db2audit extract delasc from files db2audit.instance.log.0.200912171528예를 들어, 아카이브 명령 응답은 다음 출력과 유사합니다.
AUD00001 Operation succeeded.
참고: 큰따옴표 (") 는 ASCII 파일에서 기본 텍스트 구분 기호로 사용되며 구분 기호를 변경하지 마십시오. - .del 파일을 IBM
QRadar 가 파일을 가져올 수 있는 스토리지 위치로 이동하십시오. 쉼표로 구분된 (.del) 파일의 이동은 QRadar의 파일 가져오기 간격과 동기화되어야 합니다.
이제 DB2 로그 파일을 수집하기 위해 QRadar 에서 로그 소스를 작성할 준비가 되었습니다.