DTLS-Kommunikationsprotokoll konfigurieren
Um das Ausspionieren und Manipulieren zu verhindern, können Sie Datagram Transport Layer Security (DTLS) auf einem verwalteten QRadar Network Insights -Host einrichten. Dadurch wird die IPFIX-Verbindung zwischen dem QRadar Network Insights verwalteten Host und dem Flow Processor oder Flow Collector, der den Datenverkehr empfängt, verschlüsselt.
Die Konfiguration von DTLS ist optional und nicht erforderlich, damit QRadar Network Insights funktioniert.
Informationen zu dieser Task
Sie können mehrere QRadar Network Insights -Appliances haben, die auf einen einzelnen DTLS-Port verweisen, die Konfiguration mehrerer DTLS-Ports wird jedoch nicht unterstützt.
Wenn Sie nach der Konfiguration des DTLS-Kommunikationsprotokolls den QRadar-Datenflusskollektor oder die Datenflussquelle eines verwalteten QRadar Network Insights-Hosts in Ihrer Bereitstellung ändern, müssen Sie die Änderungen bereitstellen.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Systemkonfiguration auf System-und Lizenzverwaltung.
- Wählen Sie den verwalteten Host aus und klicken Sie im Menü Implementierungsaktionen auf Hostverbindung bearbeiten.
- Wählen Sie auf der Seite QRadar Network Insights -Verbindung ändern den QRadar Flow Collector und die Datenflussquelle aus.
- Klicken Sie auf Speichern.
- Geben Sie an, ob die QRadar Network Insights -Appliance als eigenständige Appliance oder als gestapelte Appliance konfiguriert werden soll.
- Klicken Sie auf Weiterund anschließend auf Speichern.
- Schließen Sie die Seite System-und Lizenzverwaltung .
- Klicken Sie in der Menüleiste der Registerkarte Verwaltung auf das Symbol Änderungen implementieren .