IBM AppScan Enterprise-Scanner-Übersicht

QRadar ruft IBM AppScan Enterprise-Berichte mit dem REST-Web-Service (Representational State Transfer) ab, um Schwachstellendaten zu importieren und Angriffe für Ihr Sicherheitsteam zu generieren.

Sie können Scanergebnisse aus IBM AppScan Enterprise-Berichtsdaten importieren und so eine zentralisierte Sicherheitsumgebung für erweiterte Anwendungsscans und Berichte zur Einhaltung von Sicherheitsbestimmungen bereitstellen. Sie können IBM AppScan Enterprise-Scanergebnisse importieren, um Informationen zu Assetschwachstellen für Malware, Webanwendungen und Web-Services in Ihrer Implementierung zu erfassen.

Zum Integrieren von IBM AppScan Enterprise in IBM QRadarmüssen Sie die folgenden Tasks ausführen:

  1. Generieren Sie Scanberichte in IBM AppScan Enterprise.

    Informationen zur Berichtskonfiguration finden Sie in der Dokumentation zu IBM AppScan Enterprise.

  2. Konfigurieren Sie AppScan Enterprise so, dass QRadar Zugriff auf Berichtsdaten erhält.
  3. Konfigurieren Sie Ihren AppScan Enterprise-Scanner in QRadar.
  4. Erstellen Sie einen Zeitplan in QRadar , um AppScan Enterprise-Ergebnisse zu importieren.

Um IBM AppScan Enterprise so zu konfigurieren, dass die Berechtigung für Berichtsdaten erteilt wird, muss Ihr AppScan -Administrator bestimmen, welche Benutzer über die Berechtigung zum Veröffentlichen von Berichten in QRadarverfügen. Nachdem Benutzer von AppScan Enterprise Berichte konfiguriert haben, können die von AppScan Enterprise generierten Berichte in QRadarveröffentlicht werden, sodass sie heruntergeladen werden können.

Informationen zum Konfigurieren von AppScan Enterprise für die Erteilung des Zugriffs auf Scanberichtsdaten finden Sie unter Kundenbenutzertyp für IBM AppScan Enterprise.