O Java™ Cryptography Extension (JCE) é uma estrutura Java que é necessária para o IBM
QRadar decriptografar algoritmos de criptografia avançados para AES192 ou AES256. As informações a seguir descrevem como instalar o Oracle JCE no dispositivo QRadar .
Procedimento
- Opcional: se você estiver usando o QRadar 7.2x, 7.3.0ou 7.31, conclua as etapas a seguir:
- Faça download da versão mais recente do Java Cryptography Extension a partir do website IBM (https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=jcesdk).
A versão do Java Cryptography Extension deve corresponder à versão do Java instalado no QRadar.
- Extraia o arquivo JCE.
Os arquivos Java archive (JAR) a seguir estão incluídos no download do JCE:
- local_policy.jar
- US_export_policy.jar
- Efetue login no QRadar
Console ou QRadar Event Collector como um usuário raiz.
- Copie os arquivos JAR do JCE para o seguinte diretório em seu QRadar
Console ou Event Collector:
/store/configservices/staging/globalconfig/java_security
Nota: Os arquivos JAR JCE são copiados apenas para o sistema que recebe os arquivos criptografados AES192 ou AE256 .
- Reinicie os serviços do QRadar digitando um dos seguintes comandos:
- Se estiver usando o QRadar® 7.2.x, digite service
ecs-ec restart.
- Se você estiver usando o QRadar 7.3.0, digite systemctl restart ecs-ec.service
- Se estiver usando QRadar 7.3.1, digite systemctl restart ecs-ec-ingress.service.
- Opcional: se você estiver usando o QRadar 7.4.3 Fix Pack 4 ou anterior, conclua o procedimento Instalando arquivos de políticas JCE do SDK irrestrito (https://www.ibm.com/docs/en/qsip/7.4?topic=authentication-installing-unrestricted-sdk-jce-policy-files).
Importante: Se você estiver usando o QRadar 7.4.3 Fix Pack 5 ou posterior, não instale esses arquivos.