Configuración del protocolo de comunicaciones DTLS
Para evitar las escuchas no autorizadas y la manipulación indebida, puede configurar Datagram Transport Layer Security (DTLS) en un host gestionado de QRadar Network Insights . Esto encripta la conexión IPFIX entre el QRadar Network Insights host gestionado y el Flow Processor o Colector de Flujo que recibe el tráfico.
La configuración de DTLS es opcional y no es necesaria para que QRadar Network Insights funcione.
Acerca de esta tarea
Puede tener más de un dispositivo QRadar Network Insights que apunte a un único puerto DTLS, pero no se da soporte a la configuración de varios puertos DTLS.
Después de configurar el protocolo de comunicaciones DTLS, si cambia el QRadar Flow Collector o el origen de flujo de cualquier host gestionado de QRadar Network Insights en el despliegue, debe desplegar los cambios.
Procedimiento
- En la pestaña Administrador , en la sección Configuración del sistema , pulse Gestión de licencias y sistemas.
- Seleccione el host gestionado y en el menú Acciones de despliegue , pulse Editar conexión de host.
- En la página Modificar conexión de QRadar Network Insights , seleccione QRadar Recopilador de flujos y origen de flujo.
- Haga clic en Guardar.
- Especifique si desea configurar el dispositivo QRadar Network Insights como un dispositivo autónomo o apilado.
- Pulse Siguientey, a continuación, pulse Guardar.
- Cierre la página Gestión de licencias y sistemas .
- En la barra de menús de la pestaña Administrador , pulse el icono Desplegar cambios .