SSL 및 TLS 트래픽 해독 QRadar Network Insights
숨겨진 위협을 찾기 위해서는. IBM QRadar에 의해 처리되는 SSL 및 TLS 트래픽을 해독해야 할 수도 있습니다.
IBM QRadar Network Insights 배치의 경우, 일반 텍스트 출력이 QRadar에 피드되는 전용 중간자 솔루션을 사용하는 것이 좋습니다.
중간자 (man-in-the-middle) 솔루션을 배치하지 않으려는 경우, 필수 키가 사용 가능하면 QRadar 내에서 제한된 복호화 기능을 사용할 수 있습니다. 복호화 기능을 사용으로 설정하면 성능 저하를 경험하게 됩니다.
다음 프로토콜에 대한 복호화가 지원됩니다.
- SSL v3
- TLS v1.0
- TLS v1.1
- TLS v1.2
제한사항:
다음과 같은 제한사항이 적용됩니다.
- SSL 또는 TLS 압축이 사용 중인 경우 트래픽을 해독할 수 없습니다.
- 암호화된 트래픽을 개인 키를 통해 복호화할 때 Diffie Hellman 키 교환 메커니즘이 지원되지 않습니다. 개인 키를 사용할 경우 RSA 같은 다른 키 교환 방법이 지원됩니다. 이 제한사항은 키 로그에 없는 정보로 트래픽을 복호화하는 경우에는 적용되지 않습니다.
- FIPS 모드에서 OpenSSL 은 복호화할 수 있는 제한된 암호 목록을 지원합니다. FIPS 모드에서 사용 가능한 전체 암호 목록을 보려면 openssl ciphers 명령을 실행하십시오. 나열된 모든 암호가 암호 해독을 위해 지원되는 것은 아닙니다.