암호화

사용자 환경의 각 어플라이언스 간에 보안 데이터 전송을 제공하기 위해 IBM QRadar 에는 OpenSSH를 사용하는 통합 암호화 지원이 있습니다. 암호화는 관리 호스트 간에 발생하며, 관리 호스트를 추가할 때 기본적으로 사용으로 설정됩니다.

암호화가 사용 가능한 경우 SSH 프로토콜 연결을 사용하여 연결을 초기화하는 클라이언트에서 보안 터널을 작성합니다. 관리 호스트에서 암호화가 사용으로 설정된 경우, 관리 호스트의 모든 클라이언트 애플리케이션에 대해 SSH 터널이 작성됩니다. 비콘솔 관리 호스트에서 암호화가 사용으로 설정된 경우, 콘솔에 대한 데이터베이스 및 기타 지원 서비스 연결에 대해 암호화 터널이 자동으로 작성됩니다. 암호화를 사용하면 관리 호스트 간의 모든 데이터가 암호화됩니다.

예를 들어, 이벤트 프로세서에서 암호화를 사용하면 이벤트 프로세서이벤트 콜렉터 간의 연결이 암호화되고 이벤트 프로세서Magistrate 간의 연결이 암호화됩니다.

두 관리 호스트 사이의 SSH 터널은 로컬 호스트 대신 원격 호스트에서 시작될 수 있습니다. 예를 들어, 보안 환경의 이벤트 프로세서 에서 보안 환경 외부의 이벤트 콜렉터 로 연결되어 있고 보안 환경 외부의 호스트가 보안 환경의 호스트에 연결되지 않도록 하는 방화벽 규칙이 있는 경우, 이벤트 콜렉터원격 터널 시작 선택란을 선택하여 이벤트 프로세서 에서 연결이 설정되도록 터널을 작성하는 호스트를 전환할 수 있습니다.

콘솔에서 관리 호스트로의 터널을 되돌릴 수 없습니다.