Coleção de eventos do LOGbinder SQL do Microsoft SQL Server

O DSM IBM QRadar para o Microsoft SQL Server pode coletar eventos SQL do LOGbinder

A tabela a seguir identifica as especificações para o DSM Microsoft SQL Server quando a origem de log está configurada para coletar eventos do LOGbinder SQL:
Tabela 1. Especificações do LOGbinder para Microsoft SQL Server
Especificação Valor
Fabricante Microsoft
Nome do DSM Microsoft SQL Server
Nome do arquivo RPM DSM-MicrosoftSQL-QRadar_version-build_number.noarch.rpm
Versões Suportadas LOGBinder SQL V2.0
Tipo de protocolo Syslog
Tipos de evento registrado do QRadar Todos os eventos
Descobertos automaticamente? Sim
Identidade incluída? Sim
Informações adicionais Website do LogBinder SQL (http://www.logbinder.com/products/logbindersql/)

Website do Microsoft SQL Server (http://www.microsoft.com/en-us/server-cloud/products/sql-server/)

O DSM Microsoft SQL Server pode coletar outros tipos de eventos. Para obter mais informações sobre outros formatos de evento do Microsoft SQL Server , consulte o tópico Microsoft SQL Server no DSM Configuration Guide

Para coletar eventos do LOGbinder do Microsoft SQL Server, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
    • RPM DSMCommon
    • RPM do DSM Microsoft SQL Server
  2. Configure seu sistema SQL LOGbinder para enviar logs de eventos do Microsoft SQL Server para o QRadar
  3. Se a origem de log não for criada automaticamente; inclua uma origem de log do DSM Microsoft SQL Server no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos que são necessários para a coleção de eventos do LOGbinder:
    Tabela 2. Parâmetros de origem de log do Microsoft SQL Server para coleção de eventos do LOGbinder
    Parâmetro Valor
    Tipo de origem de log Microsoft SQL Server
    Configuração de protocolo Syslog