Java Cryptography Extension 설치 QRadar

JCE (Java™ Cryptography Extension) 는 IBM QRadar 에서 AES192 또는 AES256에 대한 고급 암호화 알고리즘을 복호화하는 데 필요한 Java 프레임워크입니다. 다음 정보는 QRadar 어플라이언스에 Oracle JCE를 설치하는 방법을 설명합니다.

프로시저

  1. 선택사항: QRadar 7.2x, 7.3.0또는 7.31을 사용 중인 경우 다음 단계를 완료하십시오.
    1. IBM 웹 사이트 (https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=jcesdk) 에서 최신 버전의 Java Cryptography Extension을 다운로드하십시오.

      Java Cryptography Extension 버전은 QRadar에 설치된 Java 버전과 일치해야 합니다.

    2. JCE 파일을 추출하십시오.
      다음 Java 아카이브(JAR) 파일이 JCE 다운로드에 포함됩니다.
      • local_policy.jar
      • US_export_policy.jar
    3. 루트 사용자로 QRadar Console 또는 QRadar Event Collector 에 로그인하십시오.
    4. JCE JAR 파일을 QRadar Console 또는 Event Collector의 다음 디렉토리에 복사하십시오.

      /store/configservices/staging/globalconfig/java_security

      주: JCE JAR 파일은 AES192 또는 AE256 암호화 파일을 수신하는 시스템에만 복사됩니다.
    5. 다음 명령 중 하나를 입력하여 QRadar 서비스를 다시 시작하십시오.
      • QRadar® 7.2.x을 사용하는 경우 service ecs-ec restart를 입력합니다.
      • QRadar 7.3.0을 사용하는 경우 systemctl restart ecs-ec.service를 입력하십시오.
      • QRadar 7.3.1을 사용하는 경우 systemctl restart ecs-ec-ingress.service를 입력하십시오.
  2. 선택사항: QRadar 7.4.3 수정팩 4이하를 사용하는 경우 제한되지 않은 SDK JCE 정책 파일 설치 프로시저 (https://www.ibm.com/docs/en/qsip/7.4?topic=authentication-installing-unrestricted-sdk-jce-policy-files) 를 완료하십시오.
    중요: QRadar 7.4.3 수정팩 5이상을 사용하는 경우 이러한 파일을 설치하지 마십시오.