QRadar greift auf Schwachstellendaten von Digital Defense, Inc. zu. Frontline Vulnerability Manager mithilfe der Frontline Connect API, die mit Frontline Vulnerability Manager installiert wird.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Wählen Sie in der Liste Typ den Eintrag Digital Defense Inc AVSaus.
- Geben Sie im Feld Scannername einen Namen für Ihren Digital Defense Inc AVS-Scanner ein.
- Geben Sie im Feld Beschreibung eine Beschreibung für Ihren Digital Defense Inc AVS-Scanner ein.
- Konfigurieren Sie die Parameter.
In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für den Digital Defense Inc AVS-Scanner erfordern:
Tabelle 1. Digital Defense Inc AVS-Scannerparameter
| Parameter |
Beschreibung |
| Ferner Host |
Der Hostname des fernen Servers für Digital Defense, Inc. AVS-Scanner
Der Hostname muss vm.frontline.cloudlauten.
|
| Ferner Port |
Die Portnummer des fernen Servers für Digital Defense, Inc. AVS-Scanner
Der Wert für Ferner Port muss 443 sein.
|
| Ferne URL |
Die URL des Remote-Servers für die Digital Defense, Inc. AVS-Scanner
Der Remote-Wert URL muss /nsas/blGateway.php sein.
|
| Client ID |
Für diesen Wert wird keine Client-ID mehr verwendet. Sie können die E-Mail-Adresse des Benutzers eingeben, der den API-Schlüssel angefordert hat. |
| Username |
Die E-Mail-Adresse des Benutzers, der den API-Schlüssel angefordert hat. |
| Password |
Der API-Schlüssel, den Sie beim Ausführen der Prozedur API-Schlüssel in Frontline Vulnerability Manager erstellen erstellt haben. |
| Hostbereich |
Erfasst Hostdaten von internen oder externen Hosts für das Frontline- VM. Wählen Sie eine der folgenden Optionen aus:
|
| Daten für Konto abrufen |
Wählen Sie in der Liste Standardaus. |
| Korrelationsmethode |
Gibt die Methode an, mit der Schwachstellen korreliert werden. Wählen Sie eine der folgenden Optionen:
- Alle verfügbaren
- Fragt den Frontline- VM -Schwachstellenkatalog ab und stellt Zusammenhänge zwischen Schwachstellen her, die auf allen Referenzen basieren, die für diese bestimmte Schwachstelle zurückgegeben werden. Referenzen können CVE, Bugtraq, Microsoft Security Bulletin und OSVDB sein. Mehrere Referenzen korrelieren manchmal mit derselben Sicherheitslücke. Es werden mehr Ergebnisse zurückgegeben, aber die Verarbeitung dauert länger als die Option CVE.
- CVE
- Abfrage der Sicherheitslücke „Frontline VM “ und Korrelation von Sicherheitslücken, die ausschließlich auf der CVE-ID basieren.
|
- Konfigurieren Sie die CIDR-Bereiche, die dieser Scanner abrufen soll, indem Sie den CIDR-Bereich eingeben, oder klicken Sie auf Durchsuchen , um den CIDR-Bereich aus der Netzliste auszuwählen.
- Klicken Sie auf .
Tipp: Wiederholen Sie die Schritte 4 bis 9, um weitere Importparameter zu erzeugen.
Nächste Schritte
Planen Sie einen Schwachstellenscan. In Abständen, die durch einen Scan-Zeitplan festgelegt sind, QRadar werden die neuesten XML-Ergebnisse importiert, die Schwachstellen in Frontline- VM en enthalten, die durch den ausgewählten, konfigurierten Scanner definiert sind.