Création d'une destination de source de journal TLS pour les agents gérés

Créez une destination TLS si vous souhaitez envoyer des événements chiffrés à des dispositifs IBM® Security QRadar® . Pour les sources de journal existantes qui utilisent WinCollect , vous devez vous assurer qu'elles utilisent la destination TLS que vous avez créée pour que les événements soient chiffrés.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Créez une destination de source de journal TLS.
    1. Cliquez sur Sources de données > WinCollect.
    2. Dans la fenêtre WinCollect , cliquez sur Destinations > Ajouter.
    3. Donnez un nom à la destination et indiquez l'adresse IP ou le nom d'hôte de la console.
    4. Dans le menu Protocole , sélectionnez TCP/TLS (Encrypted).
    5. Collez le certificat, y compris les lignes BEGIN et END .
      Recherchez le certificat autosigné dans /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
    6. Cliquez sur Sauvegarder.
  3. Créez une source de journal TLS Syslog dans laquelle le type de source de journal est Universal DSM et le type de protocole est TLS Syslog.
    Pour plus d'informations sur l'ajout d'une source de journal, voir Ajout d'une source de journal pour recevoir des événements (https://www.ibm.com/docs/en/qradar-common?topic=app-adding-log-source-receive-events).