Utilice el proxy TLS para la comunicación entre IBM
Disconnected Log Collector y IBM
QRadar. Disconnected Log
Collector da soporte al método de autenticación básico para la autenticación de proxy.
Acerca de esta tarea
En 1.8.5, al instalar o actualizar Disconnected Log
Collector, el archivo config.json tiene una sección Proxy que puede configurar.
Sugerencia: Si se interrumpe la conexión del servidor proxy, el Disconnected Log
Collector intenta automáticamente volver a establecer la conexión.
Procedimiento
- En el archivo config.json , revise la sección Proxy
En el ejemplo siguiente, se configuran los valores predeterminados.
"Proxy": {
"proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
"proxy.enabled":"false",
"proxy.ip":"",
"proxy.port":"",
"proxy.username":"",
"proxy.password":""
}
- Para habilitar el proxy, cambie el valor del parámetro proxy.enabled a
true.
- Para el parámetro proxy.ip , especifique la dirección IP del servidor proxy.
El valor puede ser una dirección IP o un nombre de dominio completo (FQDN).
- Para el parámetro proxy.port , especifique el puerto en el que el servidor proxy puede recibir conexiones.
- Especifique el proxy.username que ha configurado en el servidor proxy.
- Especifique el proxy.password cifrado que ha configurado en el servidor proxy.
Para cifrar la contraseña de proxy, realice los pasos siguientes:
- Ejecute el script siguiente:
/opt/ibm/si/services/dlc/current/script/encrypt.sh
- Se le solicita que entre y vuelva a especificar la contraseña de proxy en texto sin formato.
- Copie la contraseña cifrada que se muestra.
Qué hacer a continuación
Nota: Los problemas de conexión se registran en /var/log/dlc/dlc.error.