É possível integrar um dispositivo Sybase Adaptive Server Enterprise (ASE) ao IBM
QRadar SIEM para registrar todos os eventos relevantes usando JDBC.
Sobre esta tarefa
Para configurar um dispositivo Sybase ASE:
Procedimento
- Configure a auditoria do Sybase.
Para obter informações sobre como configurar a auditoria do Sybase, consulte a
documentação do Sybase.
- Faça login no banco de dados Sybase como um usuário
sa :
isql -Usa -P<password>
Em que <password> é a senha necessária para acessar o banco de dados.
- Alterne para o banco de dados de segurança:
- Crie uma visualização para IBM
QRadar SIEM.
- create view audit_view
- as
- select audit_event_name(event) as event_name, * from
<audit_table_1>
- union
- select audit_event_name(event) as event_name, * from
<audit_table_2>
- go
- Para cada tabela de auditoria adicional na configuração de auditoria, certise-se de que o parâmetro union
select é repetido para cada tabela de auditoria adicional.
Por exemplo, se você deseja configurar a auditoria com quatro tabelas de auditoria
(sysaudits_01, sysaudits_02,
sysaudits_03, sysaudits_04), digite os comandos
a seguir:
- create view audit_view as select audit_event_name(event) as event_name, * from
sysaudits_01
- union select audit_event_name(event) as event_name, * from sysaudits_02,
- union select audit_event_name(event) as event_name, * from
sysaudits_03,
- union select audit_event_name(event) as event_name, * from
sysaudits_04
O que fazer a seguir
Agora é possível configurar a origem de log IBM
QRadar SIEM..