TLS-Protokollquellenziel für verwaltete Agenten erstellen

Erstellen Sie ein TLS-Ziel, wenn Sie verschlüsselte Ereignisse an IBM® Security QRadar® -Appliances senden möchten. Für alle vorhandenen Protokollquellen, die WinCollect verwenden, müssen Sie sicherstellen, dass sie das von Ihnen erstellte TLS-Ziel verwenden, damit die Ereignisse verschlüsselt werden.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Erstellen Sie ein TLS-Protokollquellenziel.
    1. Klicken Sie auf Datenquellen > WinCollect.
    2. Klicken Sie im Fenster WinCollect auf Ziele > Add.
    3. Geben Sie dem Ziel einen Namen und die IP-Adresse oder den Hostnamen der Konsole an.
    4. Wählen Sie im Menü Protokoll TCP/TLS (Verschlüsselt)aus.
    5. Fügen Sie das Zertifikat einschließlich der Zeilen BEGIN und END ein.
      Suchen Sie das selbst signierte Zertifikat in /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
    6. Klicken Sie auf Speichern.
  3. Erstellen Sie eine TLS-Syslog-Protokollquelle mit dem Protokollquellentyp Universal DSM und dem Protokolltyp TLS Syslog.
    Weitere Informationen zum Hinzufügen einer Protokollquelle finden Sie unter Protokollquelle zum Empfangen von Ereignissen hinzufügen (https://www.ibm.com/docs/en/qradar-common?topic=app-adding-log-source-receive-events).