Push STAP for SQLSERVER DB from Aggregator and Central Manager

Nhan Dang

Intern
BÁO CÁO THỰC HÀNH LAB
Import Source S-TAP for Windows vào Central Manager và cài đặt lên máy chủ DB Server



Thành phần
Thông tin

Guardium Appliance (Standalone)

https://10.30.197.84:8443 – Vai trò: Collector + Aggregator + Central Manager

Máy chủ DB mục tiêu

Windows Server 10 – IP: 10.30.197.89 – SSAS, GIM Client đã cài sẵn

Bước 1: Tải gói Source S-TAP từ IBM Fix Central

Truy cập: https://www.ibm.com/support/fixcentral
Đăng nhập bằng tài khoản IBMid có license Guardium hợp lệ.
Chọn sản phẩm: IBM Security Guardium → chọn đúng phiên bản đang vận hành.
1789140091160.png

Nhập từ khóa STAP vào ô tìm kiếm.
View attachment 21679
Chọn Platform: Linux → tìm và tải đúng gói Source S-TAP (định dạng .gim, kiến trúc x86_64).

1789140014809.png

Tải và lưu file về máy trạm quản trị để chuẩn bị upload lên Central Manager.
1789140028938.png


Bước 2: Đăng nhập Central Manager và kiểm tra GIM Client

Mở trình duyệt, truy cập: https://10.30.197.80:8443
Đăng nhập bằng tài khoản admin/guardium.
Vào menu: Manage → Module Installation → Set up by Client.
Tìm máy chủ Oracle Linux (10.30.197.85) trong danh sách, xác nhận trạng thái là Connected trước khi tiếp tục.


Bước 3: Upload gói S-TAP (.gim) lên Central Manager

Vào menu: Manage → Module Installation → Upload Module.
Chuyển sang tab Upload (+).
View attachment 21682
Nhấn Browse, chọn file .gim đã tải về ở Bước 1.
Nhấn Upload và chờ hệ thống xử lý (không đóng tab trong quá trình upload).
22154_eab2cc79569f309e25ddcd99de4c0e05.png

Upload thành công khi gói xuất hiện trong danh sách module.
1789140144127.png


Bước 4: Cài đặt S-TAP lên máy chủ Windows Server qua GIM

4.1. Chọn máy chủ và module

Vào menu: Manage → Module Installation → Set up by Client.
Tích chọn máy chủ Windows Server 10.30.197.89 (trạng thái: Connected), nhấn Next.
1789140279408.png

Chọn module STAP tương ứng với phiên bản Windows Server vừa upload, nhấn Next.
1789140363972.png

View attachment 21691
View attachment 21692


4.2. Cấu hình tham số S-TAP

Điền các tham số bắt buộc sau:



Tham số
Giá trị
Mô tả

STAP_TAP_IP

10.30.197.89

IP của máy chủ Windows Server (Database Server)

STAP_SQLGUARD_IP

10.30.197.84

IP của Guardium Collector nhận log từ S-TAP

KTAP_ENABLED

1

Bật bắt gói tin ở cấp kernel (giữ mặc định)
1789140501318.png

1789140551197.png

1789140665995.png

4.3. Triển khai

Nhấn Install để xác nhận cấu hình.
Nhấn Install Now để Central Manager gửi lệnh cài đặt xuống GIM Client ngay lập tức.
Theo dõi trạng thái; cài đặt thành công khi hiển thị thông báo "Installation Successful".
1789140712573.png


Bước 5: Cấu hình Inspection Engine cho Oracle Database

Trên Guardium GUI, vào S-TAP Control (biểu tượng bánh răng ⚙ trên menu trái).
Tìm máy chủ 10.30.197.89, xác nhận trạng thái Active (đèn xanh).
Nhấn Add Inspection Engine, điền các thông số:

1789141617559.png


Nhấn Apply, sau đó nhấn Save để lưu cấu hình.

4.4. Kiểm tra trên Guardium GUI

Vào S-TAP Control: Máy chủ 10.30.197.89 hiển thị trạng thái Active (đèn xanh lá).
1789141505659.png
 

Đính kèm

  • 1789140171968.png
    1789140171968.png
    16 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top