Verschlüsselung

Um eine sichere Datenübertragung zwischen den einzelnen Appliances in Ihrer Umgebung zu ermöglichen, verfügt IBM QRadar über eine integrierte Verschlüsselungsunterstützung, die OpenSSHverwendet. Wenn Sie einen verwalteten Host hinzufügen, erfolgt die Verschlüsselung zwischen verwalteten Hosts und ist standardmäßig aktiviert.

Wenn die Verschlüsselung aktiviert ist, wird eine sicherer Tunnel auf dem Client erstellt, der die Verbindung unter Verwendung einer SSH-Protokollverbindung einleitet. Wenn die Verschlüsselung auf einem verwalteten Host aktiviert ist, wird ein SSH-Tunnel für alle Clientanwendungen auf dem verwalteten Host erstellt. Wenn die Verschlüsselung auf einem verwalteten Host ohne Konsole aktiviert ist, werden Verschlüsselungstunnel automatisch für Datenbanken und andere unterstützte Serviceverbindungen an die Konsole erstellt. Durch die Verschlüsselung wird sichergestellt, dass alle Daten zwischen den verwalteten Hosts verschlüsselt werden.

Wenn beispielsweise die Verschlüsselung auf einem Ereignisprozessoraktiviert ist, wird die Verbindung zwischen dem Ereignisprozessor und dem Ereigniskollektor verschlüsselt und die Verbindung zwischen dem Ereignisprozessor und Magistrate verschlüsselt.

Der SSH-Tunnel zwischen zwei verwalteten Hosts kann statt auf dem lokalen Host auch auf dem fernen Host eingeleitet werden. Wenn Sie beispielsweise eine Verbindung von einem Ereignisprozessor in einer sicheren Umgebung zu einem Ereigniskollektor außerhalb der sicheren Umgebung haben und Sie eine Firewallregel haben, die verhindern würde, dass ein Host außerhalb der sicheren Umgebung eine Verbindung zu einem Host in der sicheren Umgebung herstellt, können Sie wechseln, welcher Host den Tunnel erstellt, sodass die Verbindung über Ereignisprozessor hergestellt wird, indem Sie das Kontrollkästchen Ferne Tunnelinitialisierung für den Ereigniskollektorauswählen.

Sie können die Tunnel von der Konsole zu den verwalteten Hosts nicht umkehren.