Configuración de la comunicación del proxy de TLS con QRadar

Utilice el proxy TLS para la comunicación entre IBM Disconnected Log Collector y IBM QRadar. Disconnected Log Collector da soporte al método de autenticación básico para la autenticación de proxy.

Acerca de esta tarea

En 1.8.5, al instalar o actualizar Disconnected Log Collector, el archivo config.json tiene una sección Proxy que puede configurar.

Sugerencia: Si se interrumpe la conexión del servidor proxy, el Disconnected Log Collector intenta automáticamente volver a establecer la conexión.

Procedimiento

  1. En el archivo config.json , revise la sección Proxy
    En el ejemplo siguiente, se configuran los valores predeterminados.
    "Proxy": {
         "proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
         "proxy.enabled":"false",
         "proxy.ip":"",
         "proxy.port":"",
         "proxy.username":"",
         "proxy.password":""
    }
  2. Para habilitar el proxy, cambie el valor del parámetro proxy.enabled a true.
  3. Para el parámetro proxy.ip , especifique la dirección IP del servidor proxy.
    El valor puede ser una dirección IP o un nombre de dominio completo (FQDN).
  4. Para el parámetro proxy.port , especifique el puerto en el que el servidor proxy puede recibir conexiones.
  5. Especifique el proxy.username que ha configurado en el servidor proxy.
  6. Especifique el proxy.password cifrado que ha configurado en el servidor proxy.
    Para cifrar la contraseña de proxy, realice los pasos siguientes:
    1. Ejecute el script siguiente:
      /opt/ibm/si/services/dlc/current/script/encrypt.sh
    2. Se le solicita que entre y vuelva a especificar la contraseña de proxy en texto sin formato.
    3. Copie la contraseña cifrada que se muestra.

Qué hacer a continuación

Nota: Los problemas de conexión se registran en /var/log/dlc/dlc.error.