통신할 JDBC 구성하기 QRadar

IBM QRadar 콘솔로 JDBC 프로토콜을 구성하려면 여러 데이터베이스의 이벤트 데이터 로그가 포함된 테이블 또는 보기에서 정보를 수집할 수 있는 Snowflake 계정이 있어야 합니다.

이 태스크에 대한 정보

키 쌍 인증 어설션을 위한 비공개 및 공개 RSA 키 쌍을 생성합니다.

팁: 사용자이면서 QRadar on Cloud 대상 수집기가 ‘콘솔’ 또는 ‘이벤트 프로세서’인 경우, 지원 요청을 등록하고 개인 키( DER 형식)를 업로드해야 합니다. 개인 키가 /opt/qradar/conf/trusted_certificates/jdbc 디렉터리에 추가됩니다.

프로시저

  1. openssl 명령어가 있는 QRadar 상자에 로그인합니다.
    • 개인 키의 경우 다음 명령을 입력합니다:
      openssl genrsa -out jdbc_private_key.pem 2048
    • 공개 키의 경우 다음 명령을 입력합니다:
      openssl rsa -in jdbc_private_key.pem -pubout -outform DER | base64
  2. 공개 키의 사본을 저장합니다. 공개 키의 내용을 해당 Snowflake 사용자 구성에 붙여넣어야 합니다.
  3. 다음 명령을 한 줄에 입력하여 개인 키를 DER 형식으로 변환하십시오:

    openssl pkcs8 -topk8 -inform PEM -outform DER -in jdbc_private_key.pem -out jdbc_private_key.der -nocrypt

    참고: 운영 체제에서 제공하는 파일 권한 메커니즘을 사용하여 무단 액세스로부터 파일을 보호해야 합니다. QRadar 에서 파일을 읽을 수 있도록 파일에 적절한 권한이 있는지 확인합니다
  4. 관리 호스트의 개인 키를 QRadar 에 저장합니다.
    1. QRadar/opt/qradar/conf/trusted_certificates/ 디렉터리에 jdbc 라는 디렉터리를 만듭니다.
    2. 개인 키 .DER 파일을 생성한 /opt/qradar/conf/trusted_certificates/jdbc 디렉터리에 복사합니다. 개인 키를 다른 곳에 보관하지 마세요.
    3. /opt/qradar/conf/trusted_certificates/jdbc 디렉터리에 있는 개인 키 파일의 파일 이름만 사용하여 로그 소스를 구성합니다. 파일 이름을 올바르게 입력했는지 확인합니다Private Key File Name필드에 입력합니다.
      팁: 개인 키를 저장하기 전에 로그 소스를 구성하면 오류 메시지가 표시됩니다.
  5. Snowflake 사용자에게 공개 키를 할당합니다( 쪽). Snowflake Snowflake 에서 사용자에게 공개 키를 할당하려면 ALTER USER 명령을 실행하여RSA_PUBLIC_KEY리턴합니다. 예를 들어
    ALTER USER example_user SET RSA_PUBLIC_KEY='MIIBIjANBgkqh...
    참고: jdbc_public_key.pub 파일의 내용을 사용하세요. 가능한 경우 명령에 포함하기 전에 머리글과 바닥글 줄(-----BEGIN PUBLIC KEY----- 및 -----END PUBLIC KEY-----)과 "RSA 키 쓰기"가 포함된 모든 줄을 제거합니다.