TLS 을 TCP 통신 방식으로 설정하기 QRadar

IBM QRadarTransmission Control Protocol ( TCP )를 통한 Transport Layer Security( TLS )는 IBM Disconnected Log Collector 과 간에 암호화 및 인증된 통신을 제공합니다.

시작하기 전에

QRadarTLS TCP 을 통해 접속할 때는 와 사이에 Disconnected Log Collector 인증서 기반 인증이 필요합니다. 자세한 내용은 ‘오프라인 로그 수집기(Disconnected Log Collector)에서 인증서 기반 인증 설정 ’ 및 ‘ QRadar 에서 인증서 기반 인증 설정’을 참조하십시오.

QRadar on Cloud제한 사항:.에서는 UDP 을 지원하지 않습니다.

프로시저

  1. 컴퓨터 Disconnected Log Collector 또는 VM 에 root 사용자로 로그인하십시오.
  2. 텍스트 편집기에서 /opt/ibm/si/services/dlc/conf/config.json 파일을 여십시오.
  3. destination.type 매개변수에 TLS (이 매개변수는 인증서 기반 인증 프로시저에 의해 설정됨) 를 입력하십시오.
    'destination.type': 'TLS'
  4. destination.ip 매개변수에 Disconnected Log Collector 인스턴스에서 이벤트를 수신하는 Event Collector, Event Processor또는 QRadar Console 의 IP 주소 또는 완전한 도메인 이름 (FQDN) 을 입력하십시오. 예를 들어,
    'destination.ip':'192.0.2.0'
  5. config.json 파일을 저장하고 닫으십시오.
  6. 다음 명령을 입력하여 Disconnected Log Collector 를 다시 시작하십시오.
    systemctl restart dlc

다음에 수행할 작업

QRadar에서 연결이 끊긴 로그 콜렉터를 로그 소스로 추가로 이동하십시오.