Extraindo dados de auditoria para DB2 v8.x a v9.4
Você pode extrair dados de auditoria quando estiver usando o IBM® DB2® v8.x para v9.4.
Procedimento
- Faça login em uma conta DB2 com privilégio SYSADMIN.
- Digite o comando inicial a seguir para auditar uma instância de
banco de dados:
db2audit start
Por exemplo, a resposta do comando inicial pode ser semelhante à saída a seguir:
AUD00001 Operation succeeded.
- Mova os registros de auditoria da instância para o log de auditoria:
db2audit flush
Por exemplo, a resposta do comando flush pode ser semelhante à saída a seguir:
AUD00001 Operation succeeded.
- Extraia os dados do log de auditoria arquivada e escreva os dados para arquivos .del :
db2audit extract delasc
Por exemplo, uma resposta do comando de archive pode ser semelhante à saída a seguir:
AUD00001 Operation succeeded.
Nota: As marcas de citações duplas (") são usadas como delimitador de texto padrão nos arquivos ASCII, não alteram o delimitador. - Remova registros inativos:
db2audit prune all
- Mova os arquivos .del para um local de armazenamento no qual o IBM
QRadar possa puxar o arquivo O movimento dos arquivos delimitados por vírgula (.del) deve ser sincronizado com o intervalo de extração de arquivo em QRadar.
Agora você está pronto para criar uma origem de log no QRadar para coletar arquivos de log do DB2 .