DTLS 通信プロトコルの構成
盗聴および改ざんを防止するために、 QRadar Network Insights 管理対象ホストで Datagram Transport Layer Security (DTLS) をセットアップすることができます。 これは、QRadar Network Insights管理ホストとトラフィックを受信するFlow Processorまたはフローコレクター間のIPFIX接続を暗号化します。
DTLS の構成はオプションであり、 QRadar Network Insights が機能するために必須ではありません。
このタスクについて
単一の DTLS ポートを指す複数の QRadar Network Insights アプライアンスを使用できますが、複数の DTLS ポートの構成はサポートされていません。
DTLS 通信プロトコルを構成した後で、QRadar フロー・コレクターまたはフロー・ソースをデプロイメントにおける何らかの QRadar Network Insights 管理対象ホストについて変更する場合は、その変更をデプロイする必要があります。
手順
- 管理者 タブの システム構成 セクションで、 システムおよびライセンス管理をクリックします。
- 管理対象ホストを選択し、 デプロイメント・アクション メニューで ホスト接続の編集をクリックします。
- 「 QRadar Network Insights 接続の変更」 ページで、 QRadar フロー・コレクターおよびフロー・ソースを選択します。
- 保存をクリックします。
- QRadar Network Insights アプライアンスをスタンドアロン・アプライアンスとして構成するか、スタック・アプライアンスとして構成するかを指定します。
- 次へをクリックし、次に 保存をクリックします。
- システムおよびライセンス管理 ページを閉じます。
- 管理者 タブのメニュー・バーで、 変更のデプロイ アイコンをクリックします。