Cifrado
Para proporcionar una transferencia de datos segura entre cada uno de los dispositivos del entorno, IBM QRadar tiene un soporte de cifrado integrado que utiliza OpenSSH. El cifrado se produce entre hosts gestionados y se habilita de forma predeterminada al añadir un host gestionado.
Cuando el cifrado está habilitado, se crea un túnel seguro en el cliente que inicia la conexión, utilizando una conexión de protocolo SSH. Cuando el cifrado está habilitado en un host gestionado, se crea un túnel SSH para todas las aplicaciones cliente del host gestionado. Cuando el cifrado está habilitado en un host gestionado que no es de la consola, los túneles de cifrado se crean automáticamente para las bases de datos y otras conexiones de servicio de soporte a la consola. El cifrado garantiza que todos los datos entre hosts gestionados estén cifrados.
Por ejemplo, con el cifrado habilitado en un Procesador de sucesos, la conexión entre el Procesador de sucesos y el Recopilador de sucesos está cifrada y la conexión entre el Procesador de sucesos y Magistrate está cifrada.
El túnel SSH entre dos hosts gestionados se puede iniciar desde el host remoto en lugar del host local. Por ejemplo, si tiene una conexión de un Procesador de eventos en un entorno seguro a un Recopilador de sucesos que está fuera del entorno seguro, y tiene una regla de cortafuegos que le impediría tener un host fuera del entorno seguro para conectarse a un host en el entorno seguro, puede conmutar qué host crea el túnel para que la conexión se establezca desde el Procesador de eventos seleccionando el recuadro de selección Inicio del túnel remoto para Recopilador de sucesos.
No puede invertir los túneles de la consola a los hosts gestionados.