Para configurar el protocolo JDBC con su consola IBM
QRadar , debe disponer de una cuenta Snowflake para recopilar información de tablas o vistas que contengan registros de datos de eventos de varias bases de datos.
Acerca de esta tarea
Generar un par de claves RSA privada y pública para la autenticación por llavero.
Consejo: Si eres usuario QRadar on Cloud y el colector de destino es «Console» o «Events Processor», debes abrir un caso y subir la clave privada (en formato « DER »). La clave privada se añade al directorio /opt/qradar/conf/trusted_certificates/jdbc .
Procedimiento
- Conéctese a la casilla QRadar que tiene un comando openssl .
- Guarda una copia de la clave pública. El contenido de la clave pública debe pegarse en la correspondiente configuración de usuario de Snowflake.
- Convierte la clave privada al form DER o escribiendo el siguiente comando en una sola línea:
openssl pkcs8 -topk8 -inform PEM -outform DER -in jdbc_private_key.pem -out
jdbc_private_key.der -nocrypt
Nota: El archivo debe protegerse del acceso no autorizado mediante el mecanismo de permisos de archivo que proporciona su sistema operativo. Asegúrese de que el archivo tiene los permisos adecuados para que QRadar pueda leerlo
- Almacene la clave privada en su host gestionado en QRadar.
- Cree un directorio llamado jdbc en el directorio /opt/qradar/conf/trusted_certificates/ en QRadar.
- Copie el archivo de clave privada .DER en el directorio /opt/qradar/conf/trusted_certificates/jdbc que ha creado. No almacene la clave privada en ninguna otra ubicación.
- Configure la fuente de registro utilizando únicamente el nombre del archivo de la clave privada en el directorio /opt/qradar/conf/trusted_certificates/jdbc . Asegúrese de escribir correctamente el nombre del archivo en el campoPrivate Key File Nameal configurar la fuente de registro.
Consejo: Si configura la fuente de registro antes de almacenar la clave privada, aparecerá un mensaje de error.
- Asigne la clave pública a un usuario de Snowflake (en el lado Snowflake ). Para asignar la clave pública al usuario en Snowflake, ejecute un comando ALTER USER para establecer elRSA_PUBLIC_KEYpropiedad. Por ejemplo;
ALTER USER example_user SET RSA_PUBLIC_KEY='MIIBIjANBgkqh...
Nota: Utilice el contenido del archivo jdbc_public_key.pub . Si está disponible, elimine las líneas de encabezado y pie de página (-----BEGIN PUBLIC KEY----- y -----END PUBLIC KEY-----), así como cualquier línea que contenga "escribiendo clave RSA", antes de incluirla en el comando.