Importación de un certificado de Cisco Firepower Management Center en QRadar

El script estreamer-cert-import.pl para QRadar convierte su archivo de certificado pkcs12 en un archivo keystore y truststore y copia los certificados en su dispositivo QRadar. Repita este procedimiento para cada certificado pkcs12 de Firepower Management Center que necesite importar a su QRadar Console o Event Collector.

Antes de empezar

Debe tener privilegios root o su - root para ejecutar el script de importación estreamer-cert-import.pl .

Acerca de esta tarea

El script de importación estreamer-cert-import.pl se almacena en QRadar Event Collector al instalar el protocolo Cisco Firepower eStreamer .

El script convierte e importa sólo 1 archivo pkcs12 a la vez. Es necesario importar un certificado sólo para el dispositivo QRadar que recibe los sucesos del Centro de gestión de cortafuegos. Por ejemplo, después de que el suceso del Centro de gestión de cortafuegos se clasifique y normalice mediante un Event Collector en un despliegue de QRadar , se reenvía al QRadar Console. En este escenario, importaría un certificado a Event Collector.

Al importar un nuevo certificado, los certificados del Centro de gestión de Firepower existentes en el dispositivo QRadar se renombran como estreamer.keystore.old y estreamer.truststore.old.

Procedimiento

  1. Inicie sesión como usuario root utilizando SSH en el dispositivo QRadar que recibirá los sucesos.
  2. Copie el certificado descargado del dispositivo Firepower Management Center en un directorio temporal en QRadar Event Collector.
  3. Escriba el mandato siguiente para importar el archivo pkcs12 .
    /opt/qradar/bin/estreamer-cert-import.pl -f <pkcs12_absolute_filepath> options
    El parámetro -f es obligatorio. Todos los demás parámetros que se describen en la tabla siguiente son opcionales.
    Tabla 1. Parámetros del mandato de script de importación
    Parámetro Descripción
    -f Identifica el nombre de archivo de los archivos pkcs12 que se van a importar.
    -o Altera temporalmente el nombre eStreamer predeterminado para los archivos de almacén de claves y de almacén de confianza. Utilice el parámetro -o cuando integre varios dispositivos Firepower Management Center. Por ejemplo,/opt/qradar/bin/estreamer-cert-import.pl -f <file name> -o <IP_address>
    El script de importación crea los archivos siguientes:
    • /opt/qradar/conf/<IP_address>.keystore
    • /opt/qradar/conf/<IP_address>.truststore
    -d Habilita la modalidad detallada para el script de importación. La modalidad detallada está pensada para mostrar mensajes de error para la resolución de problemas cuando los archivos pkcs12 no se pueden importar correctamente.
    -p Especifica una contraseña si se ha proporcionado una contraseña al generar el archivo pkcs12 .
    -v Muestra la información de versión para el script de importación.
    -h Muestra un mensaje de ayuda sobre el uso del script de importación.

Resultados

El script de importación muestra la ubicación donde se han copiado los archivos de importación.
Ejemplo:
Figura 1. Salida de script de importación de ejemplo
Salida de script de importación de ejemplo que muestra la ubicación del archivo para los archivos importados.