QRadar 에서 인증서 기반 인증 설정

TLS 에서 TCP 를 통한 통신 IBM Disconnected Log CollectorIBM QRadar, 인증서 기반 통신을 사용하여 신뢰 체 인을 구축합니다. 이 체인에서는 최종 엔티티부터 루트 인증서에 이르기까지 하드웨어 및 소프트웨어가 검증됩니다.

시작하기 전에

이 설정은 IBM QRadar on Cloud DevOps팀에 의해 완료되며 첫 번째 Disconnected Log Collector(DLC)에 대해서만 완료됩니다. 추가적인 DLC를 추가하려면 동일한 CA를 계속 사용하는 한 지원 티켓이 필요하지 않습니다.

중요: 환경에 여러 Disconnected Log Collector가 있는 경우 Disconnected Log Collector 가 연결되는 QRadar 시스템에서 다음 단계를 한 번만 수행하십시오.

프로시저

  1. QRadar on Cloud 셀프 서비스 앱에서 DLC의 송신 IP 주소로 허용 목록을 업데이트하십시오.
  2. 고객 지원 티켓을 열고 다음을 수행하십시오.
    1. TLS syslog 인증서를 요청합니다. QRadar on Cloud 에서 제공하는 인증서는 인증 기관에서 서명합니다.
    2. pem 형식으로 rootCA.crt 를 첨부하십시오.
    IBM QRadar on Cloud DevOps팀은 다음 정보로 티켓을 업데이트합니다.
    • 키 저장소 파일 이름
    • 키 저장소 파일 비밀번호
    • 신뢰 저장소 파일 경로
    • 신뢰 저장소 비밀번호

결과

작성한 dlc-server.pfx 파일을 사용하여 QRadar 에서 Disconnected Log Collector 로그 소스를 구성할 수 있습니다.

다음에 수행할 작업

TLS 를 설정하여 QRadar 와의 TCP 통신을 수행합니다.