AVDS-Schwachstellenscanner für Beyond Security hinzufügen
Neben AVDS-Appliances (Security Automated Vulnerability Detection System) erstellen Schwachstellendaten im AXIS-Format (Asset Export Information Source). AXIS-formatierte Dateien können durch XML-Dateien importiert werden, die importiert werden können.
Informationen zu dieser Task
Für eine erfolgreiche Integration von AVDS-Sicherheitslücken des Typs "Beyond Security" mit QRadarmüssen Sie Ihre AVDS-Appliance des Typs "Beyond Security" so konfigurieren, dass Daten zu Sicherheitslücken in einer AXIS-formatierten XML-Ergebnisdatei veröffentlicht werden. Die XML-Schwachstellendaten müssen auf einem fernen Server veröffentlicht werden, auf den über SFTP ( Secure File Transfer Protocol) zugegriffen werden kann. Der Begriff 'ferner Server' bezieht sich auf alle Appliances, Hosts anderer Anbieter oder Netzspeicherpositionen, die die veröffentlichten XML-Scanergebnisdateien hosten können.
Die neuesten XML-Ergebnisse, die AVDS-Sicherheitslücken enthalten, werden in importiert, wenn ein Scanzeitplan gestartet wird. Scanzeitpläne legen die Häufigkeit fest, mit der von Beyond Security AVDS erstellte Schwachstellendaten importiert werden. Nachdem Sie Ihre Beyond Security AVDS-Appliance zu QRadarhinzugefügt haben, erstellen Sie einen Scanzeitplan, um die Scanergebnisdateien zu importieren. Schwachstellen aus dem Scanzeitplan aktualisieren die Registerkarte Assets nach Abschluss des Scanzeitplans.