Chiffrement
Pour assurer un transfert de données sécurisé entre chacun des dispositifs de votre environnement, IBM QRadar dispose d'un support de chiffrement intégré qui utilise OpenSSH. Le chiffrement se produit entre les hôtes gérés et est activé par défaut lorsque vous ajoutez un hôte géré.
Lorsque le chiffrement est activé, un tunnel sécurisé est créé sur le client qui lance la connexion, à l'aide d'une connexion de protocole SSH. Lorsque le chiffrement est activé sur un hôte géré, un tunnel SSH est créé pour toutes les applications client sur l'hôte géré. Lorsque le chiffrement est activé sur un hôte géré autre que la console, les tunnels de chiffrement sont automatiquement créés pour les bases de données et les autres connexions de service de support à la console. Le chiffrement garantit que toutes les données entre les hôtes gérés sont chiffrées.
Par exemple, si le chiffrement est activé sur un processeur d'événement, la connexion entre le processeur d'événement et le collecteur d'événement est chiffrée et la connexion entre le processeur d'événement et Magistrate est chiffrée.
Le tunnel SSH entre deux hôtes gérés peut être lancé à partir de l'hôte distant à la place de l'hôte local. Par exemple, si vous disposez d'une connexion d'un environnement Processeur d'événements dans un environnement sécurisé à un environnement Collecteur d'événements qui se trouve en dehors de l'environnement sécurisé et que vous disposez d'une règle de pare-feu qui vous empêcherait d'avoir un hôte en dehors de l'environnement sécurisé se connectant à un hôte dans l'environnement sécurisé, vous pouvez changer l'hôte qui crée le tunnel de sorte que la connexion soit établie à partir de Processeur d'événements en sélectionnant la case à cocher Initiation du tunnel distant pour Collecteur d'événements.
Vous ne pouvez pas inverser les tunnels de votre console vers les hôtes gérés.