Configuration de l'authentification par certificat sous QRadar
Dans les communications par TLS sur TCP entre IBM Disconnected Log Collector et IBM QRadar, la communication basée sur des certificats est utilisée pour établir une chaîne de confiance dans laquelle le matériel et les logiciels sont validés depuis l'entité finale jusqu'au certificat racine.
Avant de commencer
Cette configuration est effectuée par l'équipe DevOps IBM QRadar on Cloud et n'est effectuée que pour le premier collecteur de journaux déconnecté (DLC). L'ajout de DLC supplémentaires ne nécessite pas de ticket de support tant que vous continuez à utiliser la même autorité de certification.
Important: s'il existe plusieurs Disconnected Log
Collectordans l'environnement, effectuez les étapes suivantes une seule fois sur le système QRadar auquel le Disconnected Log
Collector se connecte.