Erstellen Sie ein TLS-Ziel, wenn Sie verschlüsselte Ereignisse an IBM® Security QRadar® -Appliances senden möchten. Für alle vorhandenen Protokollquellen, die WinCollect verwenden, müssen Sie sicherstellen, dass sie das von Ihnen erstellte TLS-Ziel verwenden, damit die Ereignisse verschlüsselt werden.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Erstellen Sie ein TLS-Protokollquellenziel.
- Klicken Sie auf .
- Klicken Sie im Fenster WinCollect auf .
- Geben Sie dem Ziel einen Namen und die IP-Adresse oder den Hostnamen der Konsole an.
- Wählen Sie im Menü Protokoll TCP/TLS (Verschlüsselt)aus.
- Fügen Sie das Zertifikat einschließlich der Zeilen BEGIN und END ein.
Suchen Sie das selbst signierte Zertifikat in /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
- Klicken Sie auf Speichern.
- Erstellen Sie eine TLS-Syslog-Protokollquelle mit dem Protokollquellentyp Universal DSM und dem Protokolltyp TLS Syslog.