Nhan Dang
Intern
BÁO CÁO THỰC HÀNH LAB
Import Source S-TAP for Windows vào Central Manager và cài đặt lên máy chủ DB Server
Import Source S-TAP for Windows vào Central Manager và cài đặt lên máy chủ DB Server
Thành phần | Thông tin |
Guardium Appliance (Standalone) | https://10.30.197.84:8443 – Vai trò: Collector + Aggregator + Central Manager |
Máy chủ DB mục tiêu | Windows Server 10 – IP: 10.30.197.89 – SSAS, GIM Client đã cài sẵn |
Bước 1: Tải gói Source S-TAP từ IBM Fix Central
● Truy cập: https://www.ibm.com/support/fixcentral● Đăng nhập bằng tài khoản IBMid có license Guardium hợp lệ.
● Chọn sản phẩm: IBM Security Guardium → chọn đúng phiên bản đang vận hành.
● Nhập từ khóa STAP vào ô tìm kiếm.
View attachment 21679
● Chọn Platform: Linux → tìm và tải đúng gói Source S-TAP (định dạng .gim, kiến trúc x86_64).
● Tải và lưu file về máy trạm quản trị để chuẩn bị upload lên Central Manager.
Bước 2: Đăng nhập Central Manager và kiểm tra GIM Client
● Mở trình duyệt, truy cập: https://10.30.197.80:8443● Đăng nhập bằng tài khoản admin/guardium.
● Vào menu: Manage → Module Installation → Set up by Client.
● Tìm máy chủ Oracle Linux (10.30.197.85) trong danh sách, xác nhận trạng thái là Connected trước khi tiếp tục.
Bước 3: Upload gói S-TAP (.gim) lên Central Manager
● Vào menu: Manage → Module Installation → Upload Module.● Chuyển sang tab Upload (+).
View attachment 21682
● Nhấn Browse, chọn file .gim đã tải về ở Bước 1.
● Nhấn Upload và chờ hệ thống xử lý (không đóng tab trong quá trình upload).
● Upload thành công khi gói xuất hiện trong danh sách module.
Bước 4: Cài đặt S-TAP lên máy chủ Windows Server qua GIM
4.1. Chọn máy chủ và module
● Vào menu: Manage → Module Installation → Set up by Client.● Tích chọn máy chủ Windows Server 10.30.197.89 (trạng thái: Connected), nhấn Next.
● Chọn module STAP tương ứng với phiên bản Windows Server vừa upload, nhấn Next.
View attachment 21691
View attachment 21692
4.2. Cấu hình tham số S-TAP
Điền các tham số bắt buộc sau:Tham số | Giá trị | Mô tả |
STAP_TAP_IP | 10.30.197.89 | IP của máy chủ Windows Server (Database Server) |
STAP_SQLGUARD_IP | 10.30.197.84 | IP của Guardium Collector nhận log từ S-TAP |
KTAP_ENABLED | 1 | Bật bắt gói tin ở cấp kernel (giữ mặc định) |
4.3. Triển khai
● Nhấn Install để xác nhận cấu hình.● Nhấn Install Now để Central Manager gửi lệnh cài đặt xuống GIM Client ngay lập tức.
● Theo dõi trạng thái; cài đặt thành công khi hiển thị thông báo "Installation Successful".
Bước 5: Cấu hình Inspection Engine cho Oracle Database
● Trên Guardium GUI, vào S-TAP Control (biểu tượng bánh răng ⚙ trên menu trái).● Tìm máy chủ 10.30.197.89, xác nhận trạng thái Active (đèn xanh).
● Nhấn Add Inspection Engine, điền các thông số:
● Nhấn Apply, sau đó nhấn Save để lưu cấu hình.
4.4. Kiểm tra trên Guardium GUI
● Vào S-TAP Control: Máy chủ 10.30.197.89 hiển thị trạng thái Active (đèn xanh lá).
Đính kèm
Sửa lần cuối:
Bài viết liên quan
Bài viết mới