Créez une destination TLS si vous souhaitez envoyer des événements chiffrés à des dispositifs IBM® Security QRadar® . Pour les sources de journal existantes qui utilisent WinCollect , vous devez vous assurer qu'elles utilisent la destination TLS que vous avez créée pour que les événements soient chiffrés.
Procédure
- Cliquez sur l'onglet Admin .
- Créez une destination de source de journal TLS.
- Cliquez sur .
- Dans la fenêtre WinCollect , cliquez sur .
- Donnez un nom à la destination et indiquez l'adresse IP ou le nom d'hôte de la console.
- Dans le menu Protocole , sélectionnez TCP/TLS (Encrypted).
- Collez le certificat, y compris les lignes BEGIN et END .
Recherchez le certificat autosigné dans /opt/qradar/conf/trusted_certificates/syslog-tls.cert.
- Cliquez sur Sauvegarder.
- Créez une source de journal TLS Syslog dans laquelle le type de source de journal est Universal DSM et le type de protocole est TLS Syslog.