Antes de configurar un origen de datos ArcSight en IBM Security QRadar® Suite Software, configure la autenticación de usuarios y la generación de certificados autofirmados.
Acerca de esta tarea
El administrador por defecto de la instancia Logger debe crear el usuario y asignarle los permisos de acceso a la API de búsqueda. El usuario debe tener acceso de lectura sobre la API de búsqueda.
Procedimiento
- Cree un usuario y establezca los permisos de acceso en la consola ArcSight Logger.
- Acceda a la consola ArcSight Logger.
- Pulse Administrador del sistema.
- En el menú Usuario/Grupos , pulse Gestión de usuarios.
Se abre la página Gestionar usuarios.
- Añada el nuevo usuario y especifique credenciales e información de contacto.
- En la sección Asignar a grupos , seleccione Grupo de búsqueda de registrador predeterminado para la búsqueda de registrador.
Los otros grupos se establecen de forma predeterminada en Sin asignar
. Un usuario debe ser miembro de al menos un grupo de usuarios para poder utilizar Logger. Y, para los usuarios nuevos, la sección predeterminada se establece en No asignado
.
- Haga clic en Guardar y cerrar.
- Generación de un certificado autofirmado
- Acceda a la consola ArcSight Logger.
- Pulse Administrador del sistema.
- En la sección Seguridad , pulse Certificado de servidor SSL.
Se abre Generar certificado/Solicitud de firma de certificado.
- Pulse la pestaña Generar certificado .
- Especifique nuevos valores en el campo Especificar valores de certificado .
- Pulse Generar certificado.
- Confirme la generación del certificado pulsando Aceptar.
- Vea el certificado autofirmado codificado con PEM pulsando Ver certificado.