Configuración de la autenticación y generación de certificados en ArcSight

Antes de configurar un origen de datos ArcSight en IBM Security QRadar® Suite Software, configure la autenticación de usuarios y la generación de certificados autofirmados.

Acerca de esta tarea

El administrador por defecto de la instancia Logger debe crear el usuario y asignarle los permisos de acceso a la API de búsqueda. El usuario debe tener acceso de lectura sobre la API de búsqueda.

Procedimiento

  1. Cree un usuario y establezca los permisos de acceso en la consola ArcSight Logger.
    1. Acceda a la consola ArcSight Logger.
    2. Pulse Administrador del sistema.
    3. En el menú Usuario/Grupos , pulse Gestión de usuarios.
      Se abre la página Gestionar usuarios.
    4. Añada el nuevo usuario y especifique credenciales e información de contacto.
    5. En la sección Asignar a grupos , seleccione Grupo de búsqueda de registrador predeterminado para la búsqueda de registrador.
      Los otros grupos se establecen de forma predeterminada en Sin asignar. Un usuario debe ser miembro de al menos un grupo de usuarios para poder utilizar Logger. Y, para los usuarios nuevos, la sección predeterminada se establece en No asignado.
    6. Haga clic en Guardar y cerrar.
  2. Generación de un certificado autofirmado
    1. Acceda a la consola ArcSight Logger.
    2. Pulse Administrador del sistema.
    3. En la sección Seguridad , pulse Certificado de servidor SSL.
      Se abre Generar certificado/Solicitud de firma de certificado.
    4. Pulse la pestaña Generar certificado .
    5. Especifique nuevos valores en el campo Especificar valores de certificado .
    6. Pulse Generar certificado.
    7. Confirme la generación del certificado pulsando Aceptar.
    8. Vea el certificado autofirmado codificado con PEM pulsando Ver certificado.