Extraindo dados de auditoria para DB2 v9.5
Você pode extrair dados de auditoria quando estiver usando o IBM® DB2® v9.5.
Procedimento
- Faça login em uma conta DB2 com privilégio SYSADMIN.
- Mova os registros de auditoria da instância de banco de dados para o log de auditoria:
db2audit flush
Por exemplo, a resposta do comando flush pode ser semelhante à saída a seguir:
AUD00001 Operation succeeded.
- Arquive e mova a instância ativa para um novo local para extração futura:
db2audit archive
Por exemplo, uma resposta do comando de archive pode ser semelhante à saída a seguir:
Nó AUD arquivado ou mensagem de arquivo de log provisório ---- --- ----------------------------- - 0 AUD00001 dbsaudit.instance.log.0.20091217125028 AUD00001 Operação bem-sucedida.
Nota: Em DB2 v9.5 e mais tarde, o comando de arquivo substitui o comando prune.O comando archive move o log de auditoria ativo para um novo local, removendo efetivamente todos os registros não ativos do log. Um comando de archive deve ser concluído para que uma extração possa ser executada.
- Extraia os dados do log de auditoria arquivada e escreva os dados para arquivos .del :
db2audit extract delasc from files db2audit.instance.log.0.200912171528Por exemplo, uma resposta do comando de archive pode ser semelhante à saída a seguir:
AUD00001 Operation succeeded.
Nota: As marcas de citações duplas (") são usadas como delimitador de texto padrão nos arquivos ASCII, não alteram o delimitador. - Mova os arquivos .del para um local de armazenamento no qual o IBM
QRadar possa puxar o arquivo O movimento dos arquivos delimitados por vírgula (.del) deve ser sincronizado com o intervalo de extração de arquivo em QRadar.
Agora você está pronto para criar uma origem de log no QRadar para coletar arquivos de log do DB2 .