QRadar 와 통신하도록 Box 구성
Box 엔터프라이즈 계정에서 관리자 로그를 검색하려면 Box및 IBM QRadar 콘솔을 구성하십시오. Box 개발자 계정이 있어야 합니다.
시작하기 전에
JWT (JSON Web Token) 어설션에 대한 개인용 및 공용 RSAkey쌍을 생성하십시오.
팁: QRadar on Cloud 사용자이고 대상 콜렉터가 콘솔 또는 이벤트 프로세서인 경우 케이스를 열고 개인 키 (DER 형식) 를 업로드해야 합니다. 그런 다음 DevOps 는 해당 개인 키를 /opt/qradar/conf/trusted_certificates/box에 추가합니다.
openssl명령이 있는 콘솔 또는 Linux® 서버에 로그인하십시오.- 개인 키의 경우 다음 명령을 입력하십시오.
openssl genrsa -out box_private_key.pem 2048 - 공개 키의 경우 다음 명령을 입력하십시오.
openssl rsa -pubout -in box_private_key.pem -out box_public_key.pem
- 개인 키의 경우 다음 명령을 입력하십시오.
- 공개 키의 사본을 저장하십시오. API 액세스를 위해 Box를 구성할 때 공개 키 추가 텍스트 상자에 공개 키의 컨텐츠를 붙여넣습니다.
- 다음 명령을 한 행에 입력하여 개인 키를 DER로 변환하십시오.
openssl pkcs8 -topk8 -inform PEM -outform DER -in box_private_key.pem -out box_private_key.der -nocrypt - QRadar의 관리 호스트에 개인 키를 저장하십시오.
- QRadar의 /opt/qradar/conf/trusted_certificates/ 디렉토리에 "box" 디렉토리를 작성하십시오.
- 개인 키 .DER 파일을 작성한 /opt/qradar/conf/trusted_certificates/box 디렉토리에 복사하십시오. 다른 위치에 개인 키를 저장하지 마십시오.
- /opt/qradar/conf/trusted_certificates/box 디렉토리에 있는 개인 키 파일의 파일 이름만 사용하여 로그 소스를 구성하십시오. 로그 소스를 구성할 때 개인 키 파일 이름 필드에 파일 이름을 올바르게 입력했는지 확인하십시오.
- 개인 키를 /opt/qradar/conf/trusted_certificates/box 디렉토리에 복사하십시오.팁: 개인 키를 저장하기 전에 로그 소스를 구성하면 오류 메시지가 표시됩니다.