netVigilance SecureScout -Scan hinzufügen

Administratoren können einen Scanner SecureScout hinzufügen, um Schwachstellendaten mit JDBCabzufragen.

Vorbereitende Schritte

Zum Abfragen von Schwachstellendaten QRadar benötigen Sie den entsprechenden Verwaltungszugriff, um den SecureScout -Scanner mit JDBCabzufragen. Administratoren müssen außerdem sicherstellen, dass Firewalls, einschließlich der Firewall auf dem SecureScout -Host, eine Verbindung vom für den Scan verantwortlichen verwalteten Host zum SecureScout -Scanner zulassen.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie auf das Symbol VA-Scanner .
  3. Klicken Sie auf Hinzufügen.
  4. Geben Sie im Feld Scannername einen Namen für den SecureScout -Server ein.
  5. Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
    • Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
    • Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
  6. Wählen Sie in der Liste Typ SecureScout Scanneraus.
  7. Geben Sie im Feld Datenbankhostname die IP-Adresse oder den Hostnamen des SecureScout -Datenbankservers ein, der den SQL-Server enthält.
  8. Geben Sie im Feld Anmeldename den erforderlichen Benutzernamen für den Zugriff auf die SQL-Datenbank des Scanners SecureScout ein.
  9. (Optional) Geben Sie im Feld Anmeldekennwort das Kennwort ein, das für den Zugriff auf die SQL-Datenbank des Scanners SecureScout erforderlich ist.
  10. Geben Sie im Feld Datenbankname SCEein.
  11. Geben Sie im Feld „Datenbankport“ den Port von „ TCP “ ein, auf dem der SQL-Server nach Verbindungen suchen soll. Der Standardwert ist 1433.
  12. So konfigurieren Sie einen CIDR-Bereich für Ihren Scanner:
    1. Geben Sie im Textfeld den CIDR-Bereich ein, den dieser Scanner berücksichtigen soll, oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
    2. Klicken Sie auf Hinzufügen.
  13. Klicken Sie auf Speichern.
  14. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.

Nächste Schritte

Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.