TLS -Proxy-Kommunikation mit QRadar

Verwenden Sie den Proxy „ TLS “ für die Kommunikation zwischen IBM Disconnected Log Collector und IBM QRadar. Disconnected Log Collector unterstützt die Basisauthentifizierungsmethode für die Proxy-Authentifizierung.

Informationen zu dieser Task

Wenn Sie in 1.8.5 Disconnected Log Collectorinstallieren oder aktualisieren, enthält die Datei config.json einen Abschnitt Proxy , den Sie konfigurieren können.

Tipp: Wenn die Verbindung zum Proxy-Server unterbrochen wird, versucht Disconnected Log Collector automatisch, die Verbindung erneut herzustellen.

Vorgehensweise

  1. Überprüfen Sie in der Datei config.json den Abschnitt Proxy .
    Im folgenden Beispiel sind die Standardeinstellungen konfiguriert.
    "Proxy": {
         "proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
         "proxy.enabled":"false",
         "proxy.ip":"",
         "proxy.port":"",
         "proxy.username":"",
         "proxy.password":""
    }
  2. Zum Aktivieren des Proxys ändern Sie den Wert für den Parameter proxy.enabled in true.
  3. Geben Sie für den Parameter proxy.ip die IP-Adresse des Proxy-Servers ein.
    Der Wert kann entweder eine IP-Adresse oder ein vollständig qualifizierter Domänenname (FQDN) sein.
  4. Geben Sie für den Parameter proxy.port den Port ein, an dem der Proxy-Server Verbindungen empfangen kann.
  5. Geben Sie die proxy.username ein, die Sie auf dem Proxy-Server konfiguriert haben
  6. Geben Sie die verschlüsselte proxy.password ein, die Sie auf dem Proxy-Server konfiguriert haben.
    Gehen Sie wie folgt vor, um das Proxy-Kennwort zu verschlüsseln:
    1. Führen Sie das folgende Script aus:
      /opt/ibm/si/services/dlc/current/script/encrypt.sh
    2. Sie werden aufgefordert, das Proxy-Kennwort in Klartext einzugeben und erneut einzugeben.
    3. Kopieren Sie das angezeigte verschlüsselte Kennwort.

Nächste Schritte

Hinweis: Verbindungsprobleme werden in /var/log/dlc/dlc.errorprotokolliert.