IBM Guardium Push STAP for SQLSERVER DB from Aggregator and Central Manager

Nhan Dang

Intern
BÁO CÁO THỰC HÀNH LAB
Import Source S-TAP for Windows vào Central Manager và cài đặt lên máy chủ DB Server​

Thành phần​
Thông tin​

Guardium Appliance (Standalone)

https://10.30.197.84:8443 – Vai trò: Collector + Aggregator + Central Manager

Máy chủ DB mục tiêu

Windows Server 10 – IP: 10.30.197.89 – SSAS, GIM Client đã cài sẵn

Bước 1: Tải gói Source S-TAP từ IBM Fix Central​

● Truy cập: https://www.ibm.com/support/fixcentral
●
Đăng nhập bằng tài khoản IBMid có license Guardium hợp lệ.
●
Chọn sản phẩm: IBM Security Guardium → chọn đúng phiên bản đang vận hành.
1789140091160.png

● Nhập từ khóa STAP vào ô tìm kiếm.
●
Chọn Platform: Linux → tìm và tải đúng gói Source S-TAP (định dạng .gim, kiến trúc x86_64).

1789140014809.png

● Tải và lưu file về máy trạm quản trị để chuẩn bị upload lên Central Manager.
1789140028938.png

Bước 2: Đăng nhập Central Manager và kiểm tra GIM Client​

● Mở trình duyệt, truy cập: https://10.30.197.80:8443
●
Đăng nhập bằng tài khoản admin/guardium.
●
Vào menu: Manage → Module Installation → Set up by Client.
●
Tìm máy chủ Oracle Linux (10.30.197.85) trong danh sách, xác nhận trạng thái là Connected trước khi tiếp tục.

Bước 3: Upload gói S-TAP (.gim) lên Central Manager​

● Vào menu: Manage → Module Installation → Upload Module.
●
Chuyển sang tab Upload (+).
●
Nhấn Browse, chọn file .gim đã tải về ở Bước 1.
●
Nhấn Upload và chờ hệ thống xử lý (không đóng tab trong quá trình upload).
22154_eab2cc79569f309e25ddcd99de4c0e05.png

●
Upload thành công khi gói xuất hiện trong danh sách module.
1789140144127.png

Bước 4: Cài đặt S-TAP lên máy chủ Windows Server qua GIM​

4.1. Chọn máy chủ và module​

● Vào menu: Manage → Module Installation → Set up by Client.
●
Tích chọn máy chủ Windows Server 10.30.197.89 (trạng thái: Connected), nhấn Next.
1789140279408.png

● Chọn module STAP tương ứng với phiên bản Windows Server vừa upload, nhấn Next.
1789140363972.png

4.2. Cấu hình tham số S-TAP​

Điền các tham số bắt buộc sau:

Tham số​
Giá trị​
Mô tả​

STAP_TAP_IP

10.30.197.89

IP của máy chủ Windows Server (Database Server)

STAP_SQLGUARD_IP

10.30.197.84

IP của Guardium Collector nhận log từ S-TAP

KTAP_ENABLED

1

Bật bắt gói tin ở cấp kernel (giữ mặc định)
1789140501318.png

1789140551197.png

1789140665995.png

4.3. Triển khai​

● Nhấn Install để xác nhận cấu hình.
●
Nhấn Install Now để Central Manager gửi lệnh cài đặt xuống GIM Client ngay lập tức.
●
Theo dõi trạng thái; cài đặt thành công khi hiển thị thông báo "Installation Successful".
1789140712573.png

Bước 5: Cấu hình Inspection Engine cho Oracle Database​

● Trên Guardium GUI, vào S-TAP Control (biểu tượng bánh răng ⚙ trên menu trái).
●
Tìm máy chủ 10.30.197.89, xác nhận trạng thái Active (đèn xanh).
●
Nhấn Add Inspection Engine, điền các thông số:

1789141617559.png

● Nhấn Apply, sau đó nhấn Save để lưu cấu hình.

4.4. Kiểm tra trên Guardium GUI​

● Vào S-TAP Control: Máy chủ 10.30.197.89 hiển thị trạng thái Active (đèn xanh lá).
1789141505659.png
 

Đính kèm

  • 1789140171968.png
    1789140171968.png
    16 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top