Guardium für die Berichterstellung im AXIS-Format konfigurieren
Sie können IBM® InfoSphere® Guardium® mit QRadar integrieren, indem Sie den AXIS-Scanner (Asset Export Information Source) verwenden. Sie müssen jedoch sicherstellen, dass die Guardium-Schwachstellenanalyseberichte im AXIS-Format exportiert werden.
Vorgehensweise
- Melden Sie sich bei IBM InfoSphere Guardiuman.
- Klicken Sie auf die Registerkarte Werkzeuge .
- Wählen Sie auf der Seite Tools die Option Builder für Sicherheitsbewertungen.
- Klicken Sie auf Neu , um eine neue Bewertung zu erstellen.
- Geben Sie auf der Seite Builder für Sicherheitsbewertungen Description, Period From, To, Client Ip (optional) und Server Ip (optional) ein.
- Klicken Sie auf Datenquelle hinzufügen und fügen Sie die Datenquellen hinzu, für die Sie die Bewertungstests ausführen wollen.
- Wählen Sie auf der Seite Datenquellenfinder eine Datenquelle aus und klicken Sie auf Hinzufügen.
- Klicken Sie auf Anwenden , um die neu hinzugefügte Datenquelle zu speichern.
- Fügen Sie Tests zur Bewertung hinzu, indem Sie auf Test konfigurierenklicken.
- Wählen Sie Tests aus einem Bestand verfügbarer Tests aus und klicken Sie auf Auswahl hinzufügen , um sie zur Bewertung hinzuzufügen.
- Klicken Sie auf Zurück.
- Klicken Sie zum Ausführen der Bewertung auf Sofort einmal ausführen.
- Klicken Sie in der Anzeige Bewertungsergebnisse auf AXIS-Ergebnisse erstellen , um eine Ausgabedatei im Achsenformat zu erstellen.