QRadar Threat Intelligence erkennt kein Zertifikat

Symptome

Die App erkennt das signierte Zertifikat des TAXII-Servers nicht.

Ursachen

Eine Eigenschaft in der Konfigurationsdatei, durch die die Serverzertifikatswarnung ignoriert werden soll, ist auf false gesetzt.

Problem beheben

Hinweis: Die folgenden Prozeduren gelten nur für die Versionen der Threat Intelligence-App vor 2.0.0. Wenden Sie sich für Versionen ab 2.0.0 an den IBM Support, um anwendbare Lösungen zu erhalten.
  1. Melden Sie sich über SSH als Rootbenutzer bei Ihrer QRadar® -Konsole oder beim QRadar App-Host an.
  2. Öffnen Sie im Docker-Container die Datei /store/config.json und fügen Sie die folgende Eigenschaft hinzu:
    "enable_ignore_cert": true
  3. Starten Sie die Scripts poll.py und run.py erneut, indem Sie den folgenden Befehl eingeben:
    ps aux | grep poll and ps aux | grep run - kill -9 <pid>
  4. Fügen Sie in IBM® QRadar Threat Intelligence einen TAXII-Feed oder eine Regelaktion hinzu und aktivieren Sie das Kontrollkästchen Zertifikatswarnungen ignorieren .