Cree un destino TLS si desea enviar sucesos cifrados a dispositivos IBM® Security QRadar® . Para los orígenes de registro existentes que utilizan WinCollect , debe asegurarse de que utilizan el destino TLS que ha creado para que los sucesos estén cifrados.
Procedimiento
- Pulse la pestaña Admin .
- Crear un destino de origen de registro TLS.
- Pulse .
- En la ventana WinCollect , pulse .
- Proporcione un nombre al destino y especifique la dirección IP o el nombre de host de la consola.
- En el menú Protocolo , seleccione TCP/TLS (Cifrado).
- Pegue el certificado, incluidas las líneas BEGIN y END .
Busque el certificado autofirmado en /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
- Pulse Guardar.
- Cree un origen de registro de TLS Syslog donde el tipo de origen de registro sea Universal DSM y el tipo de protocolo sea TLS Syslog.