Rapid7 -Siteimport für NExpose-Scanner-API hinzufügen

API-Importe ermöglichen QRadar den Import von Ad-hoc-Berichtsdaten für Schwachstellen auf Ihren Sites von Rapid7 NExpose-Scannern. Die Sitedaten, die der Scan importiert, hängen vom Sitenamen ab.

Vorbereitende Schritte

Bevor Sie diesen Scanner hinzufügen, benötigen Sie ein Serverzertifikat, das HTTPS -Verbindungen unterstützt. QRadar unterstützt Zertifikate mit den folgenden Dateierweiterungen:.crt,.cert oder.der. Wählen Sie eine der folgenden Optionen aus, um ein Zertifikat in das Verzeichnis /opt/qradar/conf/trusted_certificates zu kopieren:
  • Kopieren Sie das Zertifikat über SCP oder SFTP manuell in das Verzeichnis /opt/qradar/conf/trusted_certificates .
  • Greifen Sie über SSH auf die Konsole oder den verwalteten Host zu und rufen Sie das Zertifikat mit dem folgenden Befehl ab: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Anschließend wird ein Zertifikat vom angegebenen Hostnamen oder von der angegebenen IP-Adresse heruntergeladen und im entsprechenden Format im Verzeichnis /opt/qradar/conf/trusted_certificates abgelegt.

Vorgehensweise

  1. Klicken Sie auf Admin > Systemkonfiguration.
  2. Klicken Sie auf das Symbol VA-Scanner und anschließend auf Add.
  3. Geben Sie einen Scannernamen ein, um Ihren Rapid7 Nexpone-Scanner zu identifizieren.
  4. Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
    • Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
    • Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
  5. Wählen Sie Rapid7 Naussetzen Scanner in der Liste Typ aus.
  6. Wählen Sie in der Liste Importtyp eine der folgenden Optionen aus:
    • Import Site Data-Asset and Vulnerability data via SQL API -Standardoption und empfohlene Option für den Import von Ergebnissen.
    • Sitedaten importieren-Ad-hoc-Bericht über API
  7. Geben Sie im Feld Ferner Hostname die IP-Adresse oder den Hostnamen des Rapid7 NExpose-Scanners ein.
  8. Geben Sie im Feld Benutzername für Anmeldung den Benutzernamen ein, der für den Zugriff auf den NExpose-Scanner Rapid7 verwendet wird.
    Die Anmeldung muss ein gültiger Benutzer sein. Der Benutzername kann über die Rapid7 NExpose-Benutzerschnittstelle oder über den Rapid7 Naussetzen-Administrator abgerufen werden.
  9. Geben Sie im Feld Anmeldekennwort das Kennwort für den Zugriff auf den NExpose-Scanner Rapid7 ein.
  10. Geben Sie im Feld Port den Port ein, der für die Verbindung zur Rapid7 Npose Security Console verwendet wird.
    Die Portnummer ist derselbe Port für die Verbindung zur Rapid7 NExpose-Benutzerschnittstelle.
  11. Geben Sie im Feld Sitenamensmuster den regulären Ausdruck (regulärer Ausdruck) ein, um zu bestimmen, welche Rapid7 -Sites in den Scan eingeschlossen werden sollen. Alle Sites, die dem Muster entsprechen, werden eingeschlossen, wenn der Scanzeitplan gestartet wird.
    Der Standardwert für den regulären Ausdruck ist .* , um alle Sitenamen zu importieren.
  12. Geben Sie im Feld Cachezeitlimit (Minuten) ein, wie lange die Daten aus dem zuletzt generierten Scanbericht im Cache gespeichert werden.
    Wenn das Cachezeitlimit abläuft, werden neue Schwachstellendaten von der API angefordert, wenn der geplante Scan gestartet wird.
  13. Geben Sie den Pfad zum lokalen Verzeichnis ein, in dem heruntergeladene XML-Berichte gespeichert werden.
  14. Gehen Sie wie folgt vor, um einen CIDR-Bereich für den Scanner zu konfigurieren:
    1. Geben Sie im Feld den CIDR-Bereich für den Scan ein oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
    2. Klicken Sie auf Hinzufügen.
  15. Klicken Sie auf Speichern.
  16. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.

Nächste Schritte

Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.