Configuration de Box pour communiquer avec QRadar
Pour extraire les journaux d'administrateur de votre compte d'entreprise Box, configurez Box et votre console IBM QRadar . Vous devez disposer d'un compte de développeur Box.
Avant de commencer
Générez une paire RSAkey privée et publique pour l'assertion JWT (JSON Web Token).
Astuce: Si vous êtes un utilisateur QRadar on Cloud et que le collecteur cible est un processeur de console ou d'événements, vous devez ouvrir un cas et télécharger la clé privée (au format DER). DevOps ajoute ensuite cette clé privée à /opt/qradar/conf/trusted_certificates/box.
- Connectez-vous à la console ou au serveur Linux® doté d'une commande
openssl.- Pour une clé privée, entrez la commande suivante :
openssl genrsa -out box_private_key.pem 2048 - Pour une clé publique, entrez la commande suivante :
openssl rsa -pubout -in box_private_key.pem -out box_public_key.pem
- Pour une clé privée, entrez la commande suivante :
- Enregistrez une copie de la clé publique. Vous collez le contenu de la clé publique dans la zone de texte Ajouter une clé publique lorsque vous configurez Box pour l'accès aux API.
- Convertissez la clé privée en DER en entrant la commande suivante sur une seule ligne :
openssl pkcs8 -topk8 -inform PEM -outform DER -in box_private_key.pem -out box_private_key.der -nocrypt - Stockez la clé privée sur votre hôte géré dans QRadar.
- Créez un répertoire appelé "box" dans le répertoire /opt/qradar/conf/trusted_certificates/ de QRadar.
- Copiez le fichier .DER de clés privées dans le répertoire /opt/qradar/conf/trusted_certificates/box que vous avez créé. Ne stockez pas la clé privée dans un autre emplacement.
- Configurez la source de journal en utilisant uniquement le nom de fichier du fichier de clés privées dans le répertoire /opt/qradar/conf/trusted_certificates/box. Veillez à saisir correctement le nom de fichier dans la zone Nom du fichier de clés privées lorsque vous configurez la source de journal.
- Copiez la clé privée dans le répertoire /opt/qradar/conf/trusted_certificates/box.Astuce: Si vous configurez la source de journal avant de stocker la clé privée, un message d'erreur s'affiche.