Guardium für die Berichterstellung im AXIS-Format konfigurieren

Sie können IBM® InfoSphere® Guardium® mit QRadar integrieren, indem Sie den AXIS-Scanner (Asset Export Information Source) verwenden. Sie müssen jedoch sicherstellen, dass die Guardium-Schwachstellenanalyseberichte im AXIS-Format exportiert werden.

Vorgehensweise

  1. Melden Sie sich bei IBM InfoSphere Guardiuman.
  2. Klicken Sie auf die Registerkarte Werkzeuge .
  3. Wählen Sie auf der Seite Tools die Option Builder für Sicherheitsbewertungen.
  4. Klicken Sie auf Neu , um eine neue Bewertung zu erstellen.
  5. Geben Sie auf der Seite Builder für Sicherheitsbewertungen Description, Period From, To, Client Ip (optional) und Server Ip (optional) ein.
  6. Klicken Sie auf Datenquelle hinzufügen und fügen Sie die Datenquellen hinzu, für die Sie die Bewertungstests ausführen wollen.
  7. Wählen Sie auf der Seite Datenquellenfinder eine Datenquelle aus und klicken Sie auf Hinzufügen.
  8. Klicken Sie auf Anwenden , um die neu hinzugefügte Datenquelle zu speichern.
  9. Fügen Sie Tests zur Bewertung hinzu, indem Sie auf Test konfigurierenklicken.
  10. Wählen Sie Tests aus einem Bestand verfügbarer Tests aus und klicken Sie auf Auswahl hinzufügen , um sie zur Bewertung hinzuzufügen.
  11. Klicken Sie auf Zurück.
  12. Klicken Sie zum Ausführen der Bewertung auf Sofort einmal ausführen.
  13. Klicken Sie in der Anzeige Bewertungsergebnisse auf AXIS-Ergebnisse erstellen , um eine Ausgabedatei im Achsenformat zu erstellen.