IBM
QRadar verwendet Datenverschlüsselungsprofile, um festzulegen, welche Daten maskiert werden sollen, und um sicherzustellen, dass der richtige Keystore zum Entmaskieren der Daten verwendet wird.
Informationen zu dieser Task
Sie können ein Profil erstellen, mit dem ein neuer Schlüsselspeicher erstellt wird, oder einen vorhandenen Schlüsselspeicher verwenden. Beim Erstellen eines Schlüsselspeichers muss dieser heruntergeladen und in einer sicheren Position gespeichert werden. Entfernen Sie den Schlüsselspeicher aus dem lokalen System und speichern Sie ihn in einer Position, auf die nur Benutzer zugreifen können, die zur Anzeige der unmaskierten Daten berechtigt sind.
Die Konfiguration von Profilen, die unterschiedliche Schlüsselspeicher verwenden, ist hilfreich, wenn Sie den Datenzugriff auf verschiedene Benutzergruppen beschränken möchten. Sie können beispielsweise zwei Profile erstellen, die unterschiedliche Schlüsselspeicher verwenden, wenn von einer Benutzergruppe die Benutzernamen und von einer anderen Benutzergruppe die Hostnamen angezeigt werden sollen.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung.
- Klicken Sie im Abschnitt Datenquellen auf Datenverschlüsselungsmanagement.
- Klicken Sie zum Erstellen eines neuen Profils auf Hinzufügen und geben Sie einen eindeutigen Namen und eine Beschreibung für das Profil ein.
- Gehen Sie zum Erstellen eines neuen Schlüsselspeichers für das Profil folgendermaßen vor:
- Klicken Sie auf System generate keystore.
- Wählen Sie im Listenfeld Provider den Eintrag IBM JCEaus.
- Wählen Sie im Listenfeld Algorithmus JCE aus und wählen Sie aus, ob 512-Bit-oder 1024-Bit-Verschlüsselungsschlüssel generiert werden sollen.
Im Feld CN des Keystore-Zertifikats wird der vollständig qualifizierte Domänenname für den QRadar -Server automatisch eingetragen.
- Geben Sie im Feld Keystore-Kennwort das Keystore-Kennwort ein.
Das Schlüsselspeicherkennwort ist zum Schutz der Integrität des Schlüsselspeichers erforderlich. Das Kennwort muss eine Länge von mindestens 8 Zeichen haben.
- Geben Sie im Feld Schlüsselspeicherkennwort bestätigendas Kennwort erneut ein.
- Gehen Sie folgendermaßen vor, um einen vorhandenen Schlüsselspeicher mit dem Profil zu verwenden:
- Klicken Sie auf Upload keystore.
- Klicken Sie auf Durchsuchen und wählen Sie die Keystore-Datei aus.
- Geben Sie im Feld Schlüsselspeicherkennwort das Kennwort für den Schlüsselspeicher ein.
- Klicken Sie auf Absenden.
- Laden Sie den Schlüsselspeicher herunter.
Entfernen Sie den Schlüsselspeicher aus Ihrem System und speichern Sie ihn ein einer sicheren Position.
Nächste Schritte
Erstellen Sie die Datenverschlüsselungsausdrücke , die auf die Daten abzielen, die Sie ausblenden möchten.