Configuration du protocole de communication DTLS

Pour éviter les écoutes clandestines et les falsifications, vous pouvez configurer DTLS (Datagram Transport Layer Security) sur un hôte géré QRadar Network Insights . Cela permet de crypter la connexion IPFIX entre l'hôte géré QRadar Network Insights le collecteur de flux qui reçoit le trafic Flow Processor

La configuration de DTLS est facultative et n'est pas requise pour que QRadar Network Insights fonctionne.

A propos de cette tâche

Vous pouvez avoir plusieurs dispositifs QRadar Network Insights qui pointent vers un seul port DTLS, mais la configuration de plusieurs ports DTLS n'est pas prise en charge.

Après avoir configuré le protocole de communication DTLS, si vous modifiez le collecteur de flux QRadar ou la source de flux de tout hôte géré QRadar Network Insights dans votre déploiement, vous devez déployer les modifications.

Procédure

  1. Dans l'onglet Admin , dans la section Configuration du système , cliquez sur Gestion des systèmes et des licences.
  2. Sélectionnez l'hôte géré et, dans le menu Actions de déploiement , cliquez sur Editer la connexion hôte.
  3. Dans la page Modifier QRadar Network Insights Connection , sélectionnez le collecteur de flux et la source de flux QRadar .
  4. Cliquez sur Sauvegarder.
  5. Indiquez si vous souhaitez configurer le dispositif QRadar Network Insights en tant que dispositif autonome ou empilé.
  6. Cliquez sur Suivant, puis sur Sauvegarder.
  7. Fermez la page Gestion des systèmes et des licences .
  8. Dans la barre de menus de l'onglet Admin , cliquez sur l'icône Déployer les modifications .