Qualys-Erkennungsscanner hinzufügen
Fügen Sie einen Qualys-Erkennungsscanner hinzu, um eine API zum Abfragen mehrerer Scanberichte zu verwenden, um Schwachstellendaten für Assets zu erfassen. Der Qualys-Erkennungsscanner verwendet die QualysGuard -Hosterkennungslisten-API.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Scannername einen Namen für Ihren Qualys-Erkennungsscanner ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie in der Liste Typ den Eintrag Qualys Detection Scanneraus.
- Konfigurieren Sie die folgenden Parameter:
Parameter Beschreibung Hostname des Qualitätsservers Der vollständig qualifizierte Domänenname (FQDN) oder die IP-Adresse der QualysGuard -Managementkonsole. Wenn Sie den FQDN eingeben, geben Sie den Hostnamen und nicht URL ein, z. B. qualysapi.qualys.com oder qualysapi.qualys.eu. Qualys-Benutzername Der von Ihnen angegebene Benutzername muss über Zugriff zum Herunterladen der Qualys KnowledgeBaseverfügen. Weitere Informationen zur Aktualisierung der Qualys-Subskription finden Sie in Ihrer Qualys-Dokumentation. Qualys-Kennwort Das Kennwort für Ihre Qualys-Anmeldung Betriebssystemfilter Der reguläre Ausdruck (regex) zum Filtern der Scandaten nach Betriebssystem. Assetgruppennamen Eine durch Kommas getrennte Liste zum Abfragen von IP-Adressen nach dem Assetgruppennamen. Filter für Host-Scanzeit (Tage) Hostscanzeiten, die älter als die angegebene Anzahl Tage sind, werden von den Ergebnissen ausgeschlossen, die Qualys zurückgibt. Qualys-Aufbewahrungszeitraum für Schwachstellen (Tage) Die Anzahl der Tage, die QRadar die Qualys Vulnerability Knowledge Base speichern soll Wenn ein Scan geplant ist und der Aufbewahrungszeitraum abgelaufen ist, lädt das System eine Aktualisierung herunter. Qualys-Schwachstellenaktualisierung erzwingen Erzwingt die Aktualisierung des Systems auf die Qualys Vulnerability Knowledge Base für jeden geplanten Scan. - Wählen Sie zum Konfigurieren eines Proxys das Kontrollkästchen Proxy verwenden aus und konfigurieren Sie die Berechtigungsnachweise für den Proxy-Server.
- Wählen Sie zum Konfigurieren eines Clientzertifikats das Kontrollkästchen Clientzertifikat verwenden aus und konfigurieren Sie die Felder Zertifikatdateipfad und Zertifikatkennwort .
- Konfigurieren Sie einen CIDR-Bereich für Ihren Scanner, konfigurieren Sie die CIDR-Bereichsparameter und klicken Sie auf Hinzufügen.Einschränkung: Die QualysGuard -Hosterkennungslisten-API akzeptiert nur CIDR-Bereiche bis maximal eine einzelne Klasse A oder /8 und darf nicht die lokale Host-IP-Adresse (127.0.0.1) oder 0.0.0.0umfassen.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren. Für Änderungen an der Proxy-Konfiguration ist eine vollständige Konfiguration implementierenerforderlich.