Sybase ASE

É possível integrar um dispositivo Sybase Adaptive Server Enterprise (ASE) ao IBM QRadar SIEM para registrar todos os eventos relevantes usando JDBC.

Sobre esta tarefa

Para configurar um dispositivo Sybase ASE:

Procedimento

  1. Configure a auditoria do Sybase.

    Para obter informações sobre como configurar a auditoria do Sybase, consulte a documentação do Sybase.

  2. Faça login no banco de dados Sybase como um usuário sa :

    isql -Usa -P<password>

    Em que <password> é a senha necessária para acessar o banco de dados.

  3. Alterne para o banco de dados de segurança:
    • use sybsecurity
    • go
  4. Crie uma visualização para IBM QRadar SIEM.
    • create view audit_view
    • as
    • select audit_event_name(event) as event_name, * from <audit_table_1>
    • union
    • select audit_event_name(event) as event_name, * from <audit_table_2>
    • go
  5. Para cada tabela de auditoria adicional na configuração de auditoria, certise-se de que o parâmetro union select é repetido para cada tabela de auditoria adicional.

    Por exemplo, se você deseja configurar a auditoria com quatro tabelas de auditoria (sysaudits_01, sysaudits_02, sysaudits_03, sysaudits_04), digite os comandos a seguir:

    • create view audit_view as select audit_event_name(event) as event_name, * from sysaudits_01
    • union select audit_event_name(event) as event_name, * from sysaudits_02,
    • union select audit_event_name(event) as event_name, * from sysaudits_03,
    • union select audit_event_name(event) as event_name, * from sysaudits_04

O que fazer a seguir

Agora é possível configurar a origem de log IBM QRadar SIEM..