Box für die Kommunikation mit QRadar konfigurieren
Um Administratorprotokolle von Ihrem Box-Unternehmenskonto abzurufen, konfigurieren Sie Box und Ihre IBM QRadar -Konsole. Sie müssen über einen Box-Entwickleraccount verfügen.
Vorbereitende Schritte
Generieren Sie ein privates und öffentliches RSAkey-Paar für die JWT-Zusicherung (JSON Web Token).
Tipp: Wenn Sie ein QRadar on Cloud -Benutzer sind und der Zielkollektor entweder 'Konsole' oder 'Ereignisprozessor' ist, müssen Sie einen Fall öffnen und den privaten Schlüssel (im DER-Format) hochladen. DevOps fügt diesen privaten Schlüssel dann zu /opt/qradar/conf/trusted_certificates/boxhinzu.
- Melden Sie sich bei der Konsole oder dem Linux® -Server an, auf dem der Befehl
opensslausgeführt wird.- Geben Sie bei einem privaten Schlüssel den folgenden Befehl ein:
openssl genrsa -out box_private_key.pem 2048 - Geben Sie für einen öffentlichen Schlüssel den folgenden Befehl ein:
openssl rsa -pubout -in box_private_key.pem -out box_public_key.pem
- Geben Sie bei einem privaten Schlüssel den folgenden Befehl ein:
- Speichern Sie eine Kopie des öffentlichen Schlüssels. Sie fügen den Inhalt des öffentlichen Schlüssels in das Textfeld Öffentlichen Schlüssel hinzufügen ein, wenn Sie Box für den API-Zugriff konfigurieren.
- Konvertieren Sie den privaten Schlüssel in DER, indem Sie den folgenden Befehl in einer Zeile eingeben:
openssl pkcs8 -topk8 -inform PEM -outform DER -in box_private_key.pem -out box_private_key.der -nocrypt - Speichern Sie den privaten Schlüssel auf Ihrem verwalteten Host in QRadar.
- Erstellen eines Verzeichnisses mit dem Namen "box" im Verzeichnis /opt/qradar/conf/trusted_certificates/ in QRadar.
- Kopieren Sie die Datei .DER des privaten Schlüssels in das von Ihnen erstellte Verzeichnis /opt/qradar/conf/trusted_certificates/box . Speichern Sie den privaten Schlüssel nicht an einer anderen Position.
- Konfigurieren Sie die Protokollquelle, indem Sie nur den Dateinamen der privaten Schlüsseldatei im Verzeichnis /opt/qradar/conf/trusted_certificates/box verwenden. Stellen Sie sicher, dass Sie den Dateinamen korrekt in das Feld Name der privaten Schlüsseldatei eingeben, wenn Sie die Protokollquelle konfigurieren.
- Kopieren Sie den privaten Schlüssel in das Verzeichnis /opt/qradar/conf/trusted_certificates/box .Tipp: Falls Sie die Protokollquelle vor der Speicherung des privaten Schlüssels konfigurieren, wird eine Fehlernachricht angezeigt.