configurando uma visualização de banco de dados para o Symantec System Center

Uma visualização do banco de dados é requerida pelo protocolo JDBC para pesquisar eventos SSC.

Procedimento

No banco de dados Microsoft SQL Server que é usado pelo dispositivo SSC, configure uma visualização padrão customizada para suportar IBM QRadar:
Nota: O nome do banco de dados não deve conter espaços.
  • CREATE VIEW dbo.vw_qradar AS SELECT

  • dbo.alerts.Idx AS idx,

  • dbo.inventory.IP_Address AS ip,

  • dbo.inventory.Computer AS computer_name,

  • dbo.virus.Virusname AS virus_name,

  • dbo.alerts.Filepath AS filepath,

  • dbo.alerts.NoOfViruses AS no_of_virus,

  • dbo.actualaction.Actualaction AS [action],

  • dbo.alerts.Alertdatetime AS [date],

  • dbo.clientuser.Clientuser AS user_name FROM

  • dbo.alerts INNER JOIN

  • dbo.virus ON dbo.alerts.Virusname_Idx = dbo.virus.Virusname_Idx INNER JOIN

  • dbo.inventory ON dbo.alerts.Computer_Idx = dbo.inventory.Computer_Idx INNER JOIN

  • dbo.actualaction ON dbo.alerts.Actualaction_Idx =

  • dbo.actualaction.Actualaction_Idx INNER JOIN

  • dbo.clientuser ON dbo.alerts.Clientuser_Idx = dbo.clientuser.Clientuser_Idx

O que fazer a seguir

Depois de criar sua visualização customizada, deve-se configurar o QRadar para receber informações de eventos usando o protocolo JDBC