Zertifikatsbasierte Authentifizierung unter QRadar einrichten
Bei der Zertifikatsbasierten Kommunikation ( TLS ) über TCP -Kommunikation zwischen IBM Disconnected Log Collector und IBM QRadar wird eine Zertifikatsbasierte Kommunikation verwendet, um eine Vertrauenskette aufzubauen, in der Hardware und Software von der Endentität bis zum Stammzertifikat validiert werden.
Vorbereitende Schritte
Diese Konfiguration wird vom IBM QRadar on Cloud DevOps-Team abgeschlossen und nur für den ersten getrennten Protokollkollektor (DLC) ausgeführt. Das Hinzufügen zusätzlicher DLCs erfordert kein Support-Ticket, solange Sie weiterhin dieselbe CA verwenden.
Wichtig: Wenn mehrere Disconnected Log
Collectorin der Umgebung vorhanden sind, führen Sie die folgenden Schritte nur einmal auf dem QRadar -System aus, zu dem Disconnected Log
Collector eine Verbindung herstellt.