Configuración de Box para comunicarse con QRadar
Para recuperar los registros de administrador de la cuenta de empresa de Box, configure Box y la consola de IBM QRadar . Debe tener una cuenta de desarrollador de Box.
Antes de empezar
Genere un par RSAkey privado y público para la aserción JWT (JSON Web Token).
Sugerencia: Si es un usuario de QRadar on Cloud y el recopilador de destino es Console o Events Processor, debe abrir un caso y cargar la clave privada (en formato DER). A continuación, DevOps añade esa clave privada a /opt/qradar/conf/trusted_certificates/box.
- Inicie sesión en la consola o en el servidor Linux® que tiene un mandato
openssl.- Para una clave privada, escriba el mandato siguiente:
openssl genrsa -out box_private_key.pem 2048 - Para una clave pública, escriba el mandato siguiente:
openssl rsa -pubout -in box_private_key.pem -out box_public_key.pem
- Para una clave privada, escriba el mandato siguiente:
- Guarde una copia de la clave pública. Pegue el contenido de la clave pública en el recuadro de texto Añadir clave pública cuando configure Box para el acceso de API.
- Convierta la clave privada a DER escribiendo el mandato siguiente en una línea:
openssl pkcs8 -topk8 -inform PEM -outform DER -in box_private_key.pem -out box_private_key.der -nocrypt - Almacene la clave privada en el host gestionado en QRadar.
- Cree un directorio denominado "box" en el directorio /opt/qradar/conf/trusted_certificates/ en QRadar.
- Copie el archivo .DER de clave privada en el directorio /opt/qradar/conf/trusted_certificates/box que ha creado. No almacene la clave privada en ninguna otra ubicación.
- Configure el origen de registro utilizando sólo el nombre de archivo del archivo de clave privada en el directorio /opt/qradar/conf/trusted_certificates/box . Asegúrese de que escribe el nombre de archivo correctamente en el campo Nombre de archivo de clave privada al configurar el origen de registro.
- Copie la clave privada en el directorio /opt/qradar/conf/trusted_certificates/box .Sugerencia: Si configura el origen de registro antes de almacenar la clave privada, se muestra un mensaje de error.