AXIS-Schwachstellenscan hinzufügen
Fügen Sie eine AXIS-Scannerkonfiguration hinzu, um bestimmte Berichte zu erfassen oder Scans auf dem fernen Scanner zu starten.
Informationen zu dieser Task
In der folgenden Tabelle werden die AXIS-Scannerparameter beschrieben, wenn Sie SFTP als Importmethode auswählen:
| Parameter | Beschreibung |
|---|---|
| Ferner Hostname | Die IP-Adresse oder der Hostname des Servers, auf dem sich die Scanergebnisdateien befinden. |
| Anmeldebenutzername | Der Benutzername, den QRadar für die Anmeldung am Server verwendet. |
| Schlüsselauthentifizierung aktivieren | Gibt an, dass sich QRadar mit einer schlüsselbasierten Authentifizierungsdatei authentifiziert. |
| Anmeldekennwort | Das Kennwort, das QRadar für die Anmeldung beim SFTP-Server verwendet. |
| Datei mit dem privatem Schlüssel | Der vollständige Pfad zu der Datei, die den privaten Schlüssel enthält Wenn keine Schlüsseldatei vorhanden ist, müssen Sie die Datei vis.ssh.key erstellen. Wichtig: Die Datei vis.ssh.key muss das Eigentumsrecht
vis qradar haben. Beispiel:# ls -al /opt/qradar/conf/vis.ssh.key -rw ------- 1 vis qradar 1679 Aug 7 06:24 /opt/qradar/conf/vis.ssh.key |
| Fernes Verzeichnis | Die Position der Scanergebnisdateien. |
| Dateinamensmuster | Der reguläre Ausdruck (regex), der zum Filtern der Liste der Dateien im fernen Verzeichniserforderlich ist. Das Muster .*\.xml importiert alle XML-Dateien aus dem fernen Verzeichnis. |
| Max. Berichtsalter (Tage) | Das maximale Alter eines Berichts, der bei Massendatenimporten über eine Datei abgerufen werden soll. |
| Duplikate ignorieren | Geben Sie an, ob doppelte Schwachstellen ignoriert werden sollen. |
| Strikte Überprüfung von HostKey aktivieren | Der öffentliche Schlüssel des Zielhosts muss mit einem Eintrag im Parameter für die Hostschlüsselliste übereinstimmen. |
| HostKey | Geben Sie Base64 -codierte Hostschlüssel an, die beim Herstellen einer Verbindung zum Zielhost akzeptiert werden sollen. Unterstützter Hostschlüsseltyp:ssh-rsa Dieser Schlüssel kann durch Ausführung des Befehls OpenSSH Wichtig: Sie müssen nur den Hashwert Base64 und nicht den Hostnamen oder Algorithmus verwenden. Beispiel:
AAAAB3NzaC1yc2EAAAADAQABAAABAQCkT8TfV0oPWOVihTKKtORG2DQVbbFocUvGct9lN4auSIADp4Ubi\nOzm44k0mIZtMOGfYBTHVzyI6A9nCROLiMrJ00QzwG1IihYwaTqlYbZJ3FSiSY2tz1G2C51SG9OeziDMxcnEY2cHkwGSrGowydz20KPbgzTedOQCp41PafmMlb7TMmJtjU23cfCmPAQQHWIFOLWe1hg3RMtWfj1sE+Fe7Tu+/XZvT4GPSM5YQECXIzXmrhENWo+tIlnCGq01sLNPQ2Fo8qI97uAOm0kx/wkWfJLEj9dsHl7kO6D1x3YESVrr+e\nOc2xDvAStJIb4qCks2CGZDI1I2pivoqjX+JTRL |
In der folgenden Tabelle werden AXIS-Scannerparameter beschrieben, wenn Sie SMB Share als Importmethode auswählen:
| Parameter | Beschreibung |
|---|---|
| Hostname | Die IP-Adresse oder der Hostname der gemeinsam genutzten SMB-Ressource. |
| Anmeldebenutzername | Der Benutzername, den QRadar für die Anmeldung bei SMB Share verwendet. |
| Domäne | Die Domäne, die für die Verbindung zur gemeinsam genutzten SMB-Ressource verwendet wird. |
| SMB-Ordnerpfad | Der vollständige Pfad zur gemeinsam genutzten Ressource vom Stammverzeichnis des SMB-Host. Verwenden Sie Schrägstriche, z. B. /share/logs/. |
| Dateinamensmuster | Der reguläre Ausdruck (regex), der zum Filtern der Liste der Dateien im fernen Verzeichnis erforderlich ist. Das Muster .*\.xml importiert alle XML-Dateien in das ferne Verzeichnis. |