nCircle IP360 -Scanner-Übersicht

QRadar unterstützt sowohl nCircle -als auch Tripwire-Versionen des IP360 -Scanners. Administratoren können XML2 -Scanberichte von SSH-Servern importieren, die IP360 -Schwachstelleninformationen enthalten.

QRadar kann keine direkte Verbindung zu nCircle -Geräten herstellen. Sie können eine nCircle IP360 -Scannereinheit konfigurieren, um Scanergebnisse im XML2 -Format auf einen fernen SSH-Server zu exportieren. Um die neuesten Scanergebnisse vom fernen Server in QRadarzu importieren, können Sie einen Scan planen oder den fernen Server nach Aktualisierungen der Scanergebnisse abfragen.

Die Scanergebnisse enthalten Identifikationsinformationen zu der Scankonfiguration, aus der sie erzeugt wurden. Die neuesten Scanergebnisse werden verwendet, wenn QRadar einen Scan importiert. QRadar unterstützt exportierte Scanergebnisse nur vom IP360 -Scanner im XML2 -Format.

Führen Sie die folgenden Schritte aus, um einen nCircle IP360 -Scanner zu integrieren:
  1. Konfigurieren Sie im Scanner nCircle IP360 Ihren Scanner nCircle für den Export von Scanberichten. Siehe nCircle IP360 -Scanergebnisse auf einen SSH-Server exportieren.
  2. Fügen Sie in IhrerQRadar -Konsole einen nCircle IP360 -Scanner hinzu. Siehe nCircle IP360 -Scanner hinzufügen
  3. Erstellen Sie in Ihrer QRadar -Konsole einen Scanzeitplan zum Importieren von Scanergebnisdaten. SieheSchwachstellenscan planen .