Assetbericht für geplanten Qualys-Import hinzufügen
Fügen Sie einen Import von Assetberichtsdaten zum Zeitplan QRadar hinzu, um einen einzelnen Assetbericht von Ihrem Qualys-Scanner abzurufen.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Scannername einen Namen für Ihren Qualys-Scanner ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie Qualys Scannerin der Liste Typ aus.
- Konfigurieren Sie die folgenden Parameter:
Parameter Beschreibung Hostname des Qualitätsservers Der vollständig qualifizierte Domänenname (FQDN) oder die IP-Adresse der QualysGuard -Managementkonsole. Wenn Sie den FQDN eingeben, geben Sie den Hostnamen und nicht URL ein, z. B. qualysapi.qualys.com oder qualysapi.qualys.eu. Qualys-Benutzername Der von Ihnen angegebene Benutzername muss über Zugriff zum Herunterladen der Qualys KnowledgeBaseverfügen. Weitere Informationen zur Aktualisierung der Qualys-Subskription finden Sie in Ihrer Qualys-Dokumentation. Qualys-Kennwort Das Kennwort für Ihre Qualys-Anmeldung - Optional: Wählen Sie zum Konfigurieren eines Proxys das Kontrollkästchen Proxy verwenden aus und konfigurieren Sie die Berechtigungsnachweise für den Proxy-Server.
- Optional: Um ein Clientzertifikat zu konfigurieren, wählen Sie das Kontrollkästchen Clientzertifikat verwenden aus und konfigurieren Sie die Felder Zertifikatdateipfad und Zertifikatskennwort .
- Wählen Sie in der Liste Sammlungstyp den Eintrag Geplanter Import-Assetdatenbericht.
- Konfigurieren Sie die folgenden Parameter:
Parameter Beschreibung Berichtsvorlagentitel Der Berichtsvorlagentitel zum Ersetzen des Standardberichtstitels für Assetdaten. Max. Berichtsalter (Tage) Dateien, die älter als die angegebenen Tage und die Zeitmarke in der Berichtsdatei sind, werden ausgeschlossen, wenn der geplante Scan gestartet wird. Datei importieren Der Verzeichnispfad zum Herunterladen und Importieren eines einzelnen Assetberichts von Qualys. Wenn Sie eine Importdateiposition angeben, lädt QRadar den Inhalt des Assetberichts von Qualys in ein lokales Verzeichnis herunter und importiert die Datei. Wenn Sie dieses Feld leer lassen oder die Datei oder das Verzeichnis nicht gefunden werden kann, verwendet der Qualys-Scanner die API, um den Assetbericht unter Verwendung des Werts im Feld Berichtsschablonentitel abzurufen. - Optional: Konfigurieren Sie einen CIDR-Bereich für Ihren Scanner, indem Sie die CIDR-Bereichsparameter konfigurieren und auf Hinzufügenklicken.
- Optional: Wenn Sie QRadar aktivieren möchten, um benutzerdefinierte Schwachstellen aus den Live-Scandaten zu erstellen, wählen Sie das Kontrollkästchen Erstellung benutzerdefinierter Schwachstellen aktivieren aus und wählen Sie Optionen aus, die Sie einschließen möchten.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren. Für Änderungen an der Proxy-Konfiguration ist eine vollständige Konfiguration implementierenerforderlich.