JCE (Java™ Cryptography Extension) 는 IBM
QRadar 에서 AES192 또는 AES256에 대한 고급 암호화 알고리즘을 복호화하는 데 필요한 Java 프레임워크입니다. 다음 정보는 QRadar 어플라이언스에 Oracle JCE를 설치하는 방법을 설명합니다.
프로시저
- 선택사항: QRadar 7.2x, 7.3.0또는 7.31을 사용 중인 경우 다음 단계를 완료하십시오.
- IBM 웹 사이트 (https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=jcesdk) 에서 최신 버전의 Java Cryptography Extension을 다운로드하십시오.
Java Cryptography Extension 버전은 QRadar에 설치된 Java 버전과 일치해야 합니다.
- JCE 파일을 추출하십시오.
다음 Java 아카이브(JAR) 파일이 JCE 다운로드에 포함됩니다.
- local_policy.jar
- US_export_policy.jar
- 루트 사용자로 QRadar
Console 또는 QRadar Event Collector 에 로그인하십시오.
- JCE JAR 파일을 QRadar
Console 또는 Event Collector의 다음 디렉토리에 복사하십시오.
/store/configservices/staging/globalconfig/java_security
주: JCE JAR 파일은 AES192 또는 AE256 암호화 파일을 수신하는 시스템에만 복사됩니다.
- 다음 명령 중 하나를 입력하여 QRadar 서비스를 다시 시작하십시오.
- QRadar® 7.2.x을 사용하는 경우 service
ecs-ec restart를 입력합니다.
- QRadar 7.3.0을 사용하는 경우 systemctl restart ecs-ec.service를 입력하십시오.
- QRadar 7.3.1을 사용하는 경우 systemctl restart ecs-ec-ingress.service를 입력하십시오.
- 선택사항: QRadar 7.4.3 수정팩 4이하를 사용하는 경우 제한되지 않은 SDK JCE 정책 파일 설치 프로시저 (https://www.ibm.com/docs/en/qsip/7.4?topic=authentication-installing-unrestricted-sdk-jce-policy-files) 를 완료하십시오.
중요: QRadar 7.4.3 수정팩 5이상을 사용하는 경우 이러한 파일을 설치하지 마십시오.