Creación de un destino de origen de registro TLS para agentes gestionados

Cree un destino TLS si desea enviar sucesos cifrados a dispositivos IBM® Security QRadar® . Para los orígenes de registro existentes que utilizan WinCollect , debe asegurarse de que utilizan el destino TLS que ha creado para que los sucesos estén cifrados.

Procedimiento

  1. Pulse la pestaña Admin .
  2. Crear un destino de origen de registro TLS.
    1. Pulse Orígenes de datos > WinCollect.
    2. En la ventana WinCollect , pulse Destinos > Añadir.
    3. Proporcione un nombre al destino y especifique la dirección IP o el nombre de host de la consola.
    4. En el menú Protocolo , seleccione TCP/TLS (Cifrado).
    5. Pegue el certificado, incluidas las líneas BEGIN y END .
      Busque el certificado autofirmado en /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
    6. Pulse Guardar.
  3. Cree un origen de registro de TLS Syslog donde el tipo de origen de registro sea Universal DSM y el tipo de protocolo sea TLS Syslog.
    Para obtener más información sobre cómo añadir un origen de registro, consulte Adición de un origen de registro para recibir sucesos (https://www.ibm.com/docs/en/qradar-common?topic=app-adding-log-source-receive-events).