IBM Guardium Push STAP for Oracle DB from Aggregator and Central Manager

BÁO CÁO THỰC HÀNH LAB
Import Source S-TAP for Linux vào Central Manager và cài đặt lên máy chủ Oracle Linux


Thành phần
Thông tin

Guardium Appliance (Standalone)

https://10.30.197.80:8443 – Vai trò: Collector + Aggregator + Central Manager

Máy chủ DB mục tiêu

Oracle Linux 8.10 – IP: 10.30.197.85 – Oracle Database 21c, GIM Client đã cài sẵn

Bước 1: Tải gói Source S-TAP từ IBM Fix Central

Truy cập: https://www.ibm.com/support/fixcentral
Đăng nhập bằng tài khoản IBMid có license Guardium hợp lệ.
Chọn sản phẩm: IBM Security Guardium → chọn đúng phiên bản đang vận hành.
1788513856674.png

Nhập từ khóa STAP vào ô tìm kiếm.
1788511698872.png

Chọn Platform: Linux → tìm và tải đúng gói Source S-TAP (định dạng .gim, kiến trúc x86_64).
1788511705173.png

1788511710090.png

Lưu file về máy trạm quản trị để chuẩn bị upload lên Central Manager.

Bước 2: Đăng nhập Central Manager và kiểm tra GIM Client

Mở trình duyệt, truy cập: https://10.30.197.80:8443
Đăng nhập bằng tài khoản admin/guardium.
Vào menu: Manage → Module Installation → Set up by Client.
Tìm máy chủ Oracle Linux (10.30.197.85) trong danh sách, xác nhận trạng thái là Connected trước khi tiếp tục.

Bước 3: Upload gói S-TAP (.gim) lên Central Manager

Vào menu: Manage → Module Installation → Upload Module.
Chuyển sang tab Upload (+).
1788511733290.png

Nhấn Browse, chọn file .gim đã tải về ở Bước 1.
Nhấn Upload và chờ hệ thống xử lý (không đóng tab trong quá trình upload).
1788511752818.png

Upload thành công khi gói xuất hiện trong danh sách module.
1788511770459.png


Lưu ý: Phiên bản gói .gim phải khớp với phiên bản Guardium appliance, nếu không quá trình import sẽ báo lỗi version mismatch.
1788511759599.png


Bước 4: Cài đặt S-TAP lên máy chủ Oracle Linux qua GIM

4.1. Chọn máy chủ và module

Vào menu: Manage → Module Installation → Set up by Client.
Tích chọn máy chủ Oracle Linux 10.30.197.85 (trạng thái: Connected), nhấn Next.
1788511782889.png

Chọn module STAP tương ứng với phiên bản Oracle Linux vừa upload, nhấn Next.
1788511788966.png

1788512167984.png

1788512185293.png


4.2. Cấu hình tham số S-TAP

Điền các tham số bắt buộc sau:


Tham số
Giá trị
Mô tả

STAP_TAP_IP

10.30.197.85

IP của máy chủ Oracle Linux (Database Server)

STAP_SQLGUARD_IP

10.30.197.80

IP của Guardium Collector nhận log từ S-TAP

KTAP_ENABLED

1

Bật bắt gói tin ở cấp kernel (giữ mặc định)
1788512021985.png

1788512028486.png

1788512062517.png

4.3. Triển khai

Nhấn Install để xác nhận cấu hình.
Nhấn Install Now để Central Manager gửi lệnh cài đặt xuống GIM Client ngay lập tức.
Theo dõi trạng thái; cài đặt thành công khi hiển thị thông báo "Installation Successful".
1788512595527.png


Bước 5: Cấu hình Inspection Engine cho Oracle Database

Trên Guardium GUI, vào S-TAP Control (biểu tượng bánh răng ⚙ trên menu trái).
Tìm máy chủ 10.30.197.85, xác nhận trạng thái Active (đèn xanh).
Nhấn Add Inspection Engine, điền các thông số:

1788513426208.png


Nhấn Apply, sau đó nhấn Save để lưu cấu hình.

Lưu ý: Đường dẫn DB Install Directory phải chính xác tuyệt đối. Kiểm tra bằng lệnh echo $ORACLE_HOME trên máy chủ với user oracle.

Bước 6: Kiểm tra kết quả

6.1. Kiểm tra trên máy chủ Oracle Linux

Đăng nhập SSH vào 10.30.197.85, chạy các lệnh sau:
Kiểm tra tiến trình S-TAP đang chạy:

ps -ef | grep -i stap | grep -v grep
1788524470767.png

→ Kết quả mong đợi: Có dòng tiến trình guard_stap đang chạy.

Kiểm tra K-TAP kernel module:
lsmod | grep -i ktap
1788513522677.png

→ Kết quả mong đợi: Module ktap/guard_ktap xuất hiện trong danh sách.

Kiểm tra kết nối S-TAP → Collector (cổng 16016):
netstat -an | grep 16016
1788513476171.png

→ Kết quả mong đợi: Có kết nối ESTABLISHED giữa máy chủ DB và Guardium Collector.

6.2. Kiểm tra trên Guardium GUI

Vào S-TAP Control: Máy chủ 10.30.197.85 hiển thị trạng thái Active (đèn xanh lá).
1788513548741.png
 

Đính kèm

  • 1788513509321.png
    1788513509321.png
    40.5 KB · Lượt xem: 0
  • 1788513633244.png
    1788513633244.png
    69.3 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top