Configuración del protocolo de comunicaciones DTLS

Para evitar las escuchas no autorizadas y la manipulación indebida, puede configurar Datagram Transport Layer Security (DTLS) en un host gestionado de QRadar Network Insights . Esto encripta la conexión IPFIX entre el QRadar Network Insights host gestionado y el Flow Processor o Colector de Flujo que recibe el tráfico.

La configuración de DTLS es opcional y no es necesaria para que QRadar Network Insights funcione.

Acerca de esta tarea

Puede tener más de un dispositivo QRadar Network Insights que apunte a un único puerto DTLS, pero no se da soporte a la configuración de varios puertos DTLS.

Después de configurar el protocolo de comunicaciones DTLS, si cambia el QRadar Flow Collector o el origen de flujo de cualquier host gestionado de QRadar Network Insights en el despliegue, debe desplegar los cambios.

Procedimiento

  1. En la pestaña Administrador , en la sección Configuración del sistema , pulse Gestión de licencias y sistemas.
  2. Seleccione el host gestionado y en el menú Acciones de despliegue , pulse Editar conexión de host.
  3. En la página Modificar conexión de QRadar Network Insights , seleccione QRadar Recopilador de flujos y origen de flujo.
  4. Haga clic en Guardar.
  5. Especifique si desea configurar el dispositivo QRadar Network Insights como un dispositivo autónomo o apilado.
  6. Pulse Siguientey, a continuación, pulse Guardar.
  7. Cierre la página Gestión de licencias y sistemas .
  8. En la barra de menús de la pestaña Administrador , pulse el icono Desplegar cambios .