Scanner für SAINT Security Suite

IBM QRadar erfasst und importiert Scanberichte von Security Administrator's Integrated Network Tool (SAINT) Security Suite Vulnerability Appliances mithilfe der SAINT-API. Zu den SAINT Security Suite-Scanberichten gehören Schwachstellendaten, MAC-Adressen, Portinformationen und Serviceinformationen.

Führen Sie die folgenden Schritte aus, um SAINT Security Suite in QRadarzu integrieren:
  1. Rufen Sie von Ihrer SAINT Security Suite-Appliance die SAINT-API-Portnummer ab und notieren Sie sie. Sie benötigen diese Informationen beim Hinzufügen eines Scanners in QRadar. Siehe SAINT-API-Portnummer abrufen .
  2. Rufen Sie von Ihrer SAINT Security Suite-Appliance das SAINT-API-Token ab und zeichnen Sie es auf. Sie benötigen diese Informationen beim Hinzufügen eines Scanners in QRadar. Siehe SAINT-API-Token abrufen .
  3. Konfigurieren Sie über Ihre SAINT Security Suite-Appliance die SAINT-API zum Senden von Scanberichten an QRadar. Siehe QRadar -Host zur Liste der zulässigen API-Clients hinzufügen .
  4. Kopieren Sie das Serverzertifikat, um HTTPS -Verbindungen zu unterstützen. Siehe Serverzertifikat kopieren .
  5. Fügen Sie über QRadar Consoleeinen Sicherheitslückenscanner der SAINT Security Suite hinzu. Siehe SAINT Security Suite-Schwachstellenscanner in QRadar .
    Der Sicherheitslückenscanner der SAINT Security Suite unterstützt die Scanoptionen Live Scan und Report Only in QRadar.
    Live-Scan
    Wenn Sie diese Option auswählen, wenn Sie einen SAINT Security Suite-Scanner in QRadarhinzufügen, startet QRadar einen fernen Live-Schwachstellenscan auf dem SAINT-Scanner. Nach Abschluss des Scans sammelt und importiert QRadar® den Bericht über den Schwachstellen-Scan. Sie können diese Option auswählen, wenn auf der SAINT Security Suite-Appliance keine Scans vorhanden sind.
    Nur Bericht
    Wenn Sie diese Option auswählen, wenn Sie einen SAINT Security Suite-Scanner in QRadarhinzufügen, importiert QRadar nur Scanberichte für Scans, die auf der SAINT Security Suite-Appliance vorhanden sind. Sie können diese Option auswählen, wenn die SAINT Security Suite-Appliance über Scans verfügt, deren regelmäßige Ausführung geplant ist.
  6. Erstellen Sie in QRadar Consoleeinen Scanzeitplan für den hinzugefügten Scanner. Siehe Schwachstellenscan planen .