如何在splunk通用转发器上进行自己的加密和解密



我正在尝试在通用转发器上对数据进行自定义加密和解密。我正在尝试将Splunk UF配置为使用自己的证书并将加密数据转发到第三方系统(Java套接字(。我这样做的原因是通过解密事件更改日志将 Splunk 事件日志恢复到 java 套接字连接。我尝试将 Splunk UF 配置为使用我自己的证书进行加密和解密,但当我尝试在 Java 上解密数据时,它似乎不起作用。当然,我错过了一些东西,但找不到原因。

如何在 Splunk UF 上执行此操作?

> Splunk在将数据从普通转发器传输到另一个转发器时使用自己的线格式(Splunk2Splunk格式,S2S(。即使您能够使用证书解密它,您也需要解码数据包格式,据我所知,数据包格式不是公开的。

最新更新