Configurando o Fasoo Enterprise DRM para se comunicar com QRadar

Para o IBM QRadar coletar dados do evento de log, deve-se criar uma visualização do banco de dados.

Antes de iniciar

O script neste procedimento é destinado apenas para MS SQL Servers. Para outros tipos de banco de dados, as modificações no script serão necessárias para o tipo de banco de dados de destino.

Procedimento

  1. Efetue login no SQL Server Management Studio.
  2. Crie uma visualização customizada em seu banco de dados Fasoo.
    USE fed5;
    GO
    CREATE VIEW view_fut_log
    AS
    SELECT
    dbo.fut_log.log_id,
    dbo.fut_log.log_date,
    dbo.fut_log.log_type,
    dbo.fut_log.product,
    dbo.fut_log.purpose,
    dbo.fut_log.usage_result,
    dbo.fut_log.license_status,
    dbo.fut_log.ip,
    dbo.fut_user.user_code,
    dbo.fut_user.user_name,
    dbo.fut_user.user_dept_code,
    dbo.fut_user.user_dept_name,
    dbo.fut_log.position_code,
    dbo.fut_log.position_name,
    dbo.fut_content.content_code,
    dbo.fut_content.current_content_name,
    dbo.fut_content.content_name,
    dbo.fut_content.sec_level_code,
    dbo.fut_content.sec_level_name,
    dbo.fut_content.system_code,
    dbo.fut_content.system_name,
    dbo.fut_log.owner_code,
    dbo.fut_log.owner_name,
    dbo.fut_log.owner_dept_code,
    dbo.fut_log.owner_dept_name,
    dbo.fut_content.content_create_date,
    dbo.fut_log.entry_date
    FROM dbo.fut_log
    INNER JOIN dbo.fut_user
    ON dbo.fut_log.user_id = 
    dbo.fut_user.user_id
    INNER JOIN dbo.fut_content
    ON dbo.fut_log.content_id = 
    dbo.fut_content.content_id
    GO