Schwachstellenscanner IBM SiteProtector hinzufügen

QRadar kann IBM® InfoSphere® SiteProtector -Appliances nach Schwachstellendaten mit JDBCabfragen.

Informationen zu dieser Task

Administratoren können mehrere IBM SiteProtector -Scanner zu IBM QRadarhinzufügen, die jeweils eine andere Konfiguration aufweisen. Mehrere Konfigurationen bieten QRadar die Möglichkeit, SiteProtector abzufragen und nur Ergebnisse aus bestimmten CIDR-Bereichen zu importieren. Der Scanzeitplan legt die Häufigkeit fest, mit der die Datenbank im SiteProtector -Scanner nach Schwachstellendaten abgefragt wird.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie auf das Symbol VA-Scanner .
  3. Klicken Sie auf Hinzufügen.
  4. Geben Sie im Feld Scannername einen Namen für den Scanner IBM SiteProtector ein.
  5. Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
    • Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
    • Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
  6. Wählen Sie in der Liste Typ die Option IBM SiteProtector Scanneraus.
  7. Geben Sie im Feld Hostname die IP-Adresse oder den Namen des Hosts von IBM SiteProtector ein, der zu importierende Schwachstellen enthält.
  8. Geben Sie im Feld Port 1433 als Port für die IBM SiteProtector -Datenbank ein.
  9. Geben Sie im Feld Benutzername den Benutzernamen ein, der für die Abfrage der IBM SiteProtector -Datenbank erforderlich ist.
  10. Geben Sie im Feld Kennwort das Kennwort ein, das zum Abfragen der IBM SiteProtector -Datenbank erforderlich ist.
  11. Geben Sie im Feld Domäne die Domäne ein, die erforderlich ist (falls erforderlich), um eine Verbindung zur IBM SiteProtector -Datenbank herzustellen.

    Wenn die Datenbank für Windows und innerhalb einer Domäne konfiguriert ist, müssen Sie den Domänennamen angeben.
  12. Geben Sie im Feld Datenbankname RealSecureDB als Datenbanknamen ein.
  13. Geben Sie im Feld Datenbankinstanz die Datenbankinstanz für die IBM SiteProtector -Datenbank ein. Wenn Sie keine Datenbankinstanz verwenden, können Sie dieses Feld leer lassen.
  14. Wählen Sie Kommunikation über benannte Pipe verwenden aus, wenn benannte Pipes für die Kommunikation mit der IBM SiteProtector -Datenbank erforderlich sind. Wenn Sie die SQL-Authentifizierung verwenden, inaktivieren Sie die Kommunikation über benannte Pipes. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.
  15. Wählen Sie das Kontrollkästchen NTLMv2verwenden aus, wenn der IBM SiteProtector NTLMv2 als Authentifizierungsprotokoll verwendet. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.

    Das Kontrollkästchen NTLMv2 zwingt MSDE-Verbindungen zur Verwendung des Protokolls NTLMv2 bei der Kommunikation mit SQL-Servern, die eine NTLMv2 -Authentifizierung erfordern. Das Kontrollkästchen NTLMv2 ist ausgewählt. Es hat keine Auswirkung auf MSDE-Verbindungen zu SQL-Servern, die keine NTLMv2 -Authentifizierung erfordern.
  16. Gehen Sie wie folgt vor, um einen CIDR-Bereich für den Scanner zu konfigurieren
    1. Geben Sie im Textfeld den CIDR-Bereich für den Scan ein oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
    2. Klicken Sie auf Hinzufügen.
  17. Klicken Sie auf Speichern.
  18. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.

Nächste Schritte

Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen .