Coleção de eventos do LOGbinder SQL do Microsoft SQL Server
O DSM IBM QRadar para o Microsoft SQL Server pode coletar eventos SQL do LOGbinder
A tabela a seguir identifica as especificações para o DSM Microsoft SQL Server quando
a origem de log está configurada para coletar eventos do LOGbinder SQL:
| Especificação | Valor |
|---|---|
| Fabricante | Microsoft |
| Nome do DSM | Microsoft SQL Server |
| Nome do arquivo RPM | DSM-MicrosoftSQL-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | LOGBinder SQL V2.0 |
| Tipo de protocolo | Syslog |
| Tipos de evento registrado do QRadar | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Identidade incluída? | Sim |
| Informações adicionais | Website do LogBinder SQL (http://www.logbinder.com/products/logbindersql/) Website do Microsoft SQL Server (http://www.microsoft.com/en-us/server-cloud/products/sql-server/) |
O DSM Microsoft SQL Server pode coletar outros tipos de eventos. Para obter mais informações sobre outros formatos de evento do Microsoft SQL Server , consulte o tópico Microsoft SQL Server no DSM Configuration Guide
Para coletar eventos do LOGbinder do Microsoft SQL Server, use as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs no site de suporte da IBM®:
- RPM DSMCommon
- RPM do DSM Microsoft SQL Server
- Configure seu sistema SQL LOGbinder para enviar logs de eventos do Microsoft SQL Server para o QRadar
- Se a origem de log não for criada automaticamente; inclua uma origem de log do DSM Microsoft SQL Server no console do QRadar A
tabela a seguir descreve os parâmetros que requerem valores específicos que são
necessários para a coleção de eventos do LOGbinder:
Tabela 2. Parâmetros de origem de log do Microsoft SQL Server para coleção de eventos do LOGbinder Parâmetro Valor Tipo de origem de log Microsoft SQL Server Configuração de protocolo Syslog