Instalando a Java Cryptography Extension no QRadar

O Java™ Cryptography Extension (JCE) é uma estrutura Java que é necessária para o IBM QRadar decriptografar algoritmos de criptografia avançados para AES192 ou AES256. As informações a seguir descrevem como instalar o Oracle JCE no dispositivo QRadar .

Procedimento

  1. Opcional: se você estiver usando o QRadar 7.2x, 7.3.0ou 7.31, conclua as etapas a seguir:
    1. Faça download da versão mais recente do Java Cryptography Extension a partir do website IBM (https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=jcesdk).

      A versão do Java Cryptography Extension deve corresponder à versão do Java instalado no QRadar.

    2. Extraia o arquivo JCE.
      Os arquivos Java archive (JAR) a seguir estão incluídos no download do JCE:
      • local_policy.jar
      • US_export_policy.jar
    3. Efetue login no QRadar Console ou QRadar Event Collector como um usuário raiz.
    4. Copie os arquivos JAR do JCE para o seguinte diretório em seu QRadar Console ou Event Collector:

      /store/configservices/staging/globalconfig/java_security

      Nota: Os arquivos JAR JCE são copiados apenas para o sistema que recebe os arquivos criptografados AES192 ou AE256 .
    5. Reinicie os serviços do QRadar digitando um dos seguintes comandos:
      • Se estiver usando o QRadar® 7.2.x, digite service ecs-ec restart.
      • Se você estiver usando o QRadar 7.3.0, digite systemctl restart ecs-ec.service
      • Se estiver usando QRadar 7.3.1, digite systemctl restart ecs-ec-ingress.service.
  2. Opcional: se você estiver usando o QRadar 7.4.3 Fix Pack 4 ou anterior, conclua o procedimento Instalando arquivos de políticas JCE do SDK irrestrito (https://www.ibm.com/docs/en/qsip/7.4?topic=authentication-installing-unrestricted-sdk-jce-policy-files).
    Importante: Se você estiver usando o QRadar 7.4.3 Fix Pack 5 ou posterior, não instale esses arquivos.