Extraindo dados de auditoria para DB2 v8.x a v9.4

Você pode extrair dados de auditoria quando estiver usando o IBM® DB2® v8.x para v9.4.

Procedimento

  1. Faça login em uma conta DB2 com privilégio SYSADMIN.
  2. Digite o comando inicial a seguir para auditar uma instância de banco de dados:

    db2audit start

    Por exemplo, a resposta do comando inicial pode ser semelhante à saída a seguir:

    AUD00001 Operation succeeded.

  3. Mova os registros de auditoria da instância para o log de auditoria:

    db2audit flush

    Por exemplo, a resposta do comando flush pode ser semelhante à saída a seguir:

    AUD00001 Operation succeeded.

  4. Extraia os dados do log de auditoria arquivada e escreva os dados para arquivos .del :

    db2audit extract delasc

    Por exemplo, uma resposta do comando de archive pode ser semelhante à saída a seguir:

    AUD00001 Operation succeeded.

    Nota: As marcas de citações duplas (") são usadas como delimitador de texto padrão nos arquivos ASCII, não alteram o delimitador.
  5. Remova registros inativos:

    db2audit prune all

  6. Mova os arquivos .del para um local de armazenamento no qual o IBM QRadar possa puxar o arquivo O movimento dos arquivos delimitados por vírgula (.del) deve ser sincronizado com o intervalo de extração de arquivo em QRadar.

    Agora você está pronto para criar uma origem de log no QRadar para coletar arquivos de log do DB2 .