Hinzufügen eines fernen Dateiimports für Rapid7 NExpose-Scanner
QRadar verwendet ferne Dateien, um Schwachstellendaten der Site aus Ihrem Rapid7 NExpose-Scanner zu importieren.
Vorbereitende Schritte
- Kopieren Sie das Zertifikat über SCP oder SFTP manuell in das Verzeichnis /opt/qradar/conf/trusted_certificates .
- Melden Sie sich über SSH an der Konsole oder dem verwalteten Host an und rufen Sie das Zertifikat mit dem folgenden Befehl ab: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Anschließend wird ein Zertifikat vom angegebenen Hostnamen oder von der angegebenen IP-Adresse heruntergeladen und im entsprechenden Format im Verzeichnis /opt/qradar/conf/trusted_certificates abgelegt.
Informationen zu dieser Task
Ferne Dateiimporte erfassen Sicherheitslücken für eine Site aus einer fernen Datei, die heruntergeladen wird. Die NExpose-XML-Datei Rapid7 , die die Site-und Schwachstelleninformationen enthält, muss von Ihrer Rapid7 NExpose-Appliance in die Konsole oder auf den verwalteten Host kopiert werden, den Sie angeben, wenn der Scanner zu QRadarhinzugefügt wird. Das Zielverzeichnis auf dem verwalteten Host oder der Konsole muss vorhanden sein, bevor die Rapid7 NExpose-Appliance Siteberichte kopieren kann. Die Sitedateien können über Secure Copy (SCP) oder Secure File Transfer Protocol (SFTP) auf den verwalteten Host oder die Konsole kopiert werden.
Das Importverzeichnis, das auf dem verwalteten Host oder QRadar Console erstellt wird, muss über den entsprechenden Eigner und die entsprechende Berechtigung für den VIS-Benutzer in QRadarverfügen. Setzen Sie beispielsweise chown -R vis:qradar <import_directory_path> und chmod 755 <import_directory_path> den Eigner des Importverzeichnispfads auf VIS-Benutzer mit entsprechenden Lese-, Schreib-und Ausführungsberechtigungen.