Fügen Sie einen Tenable.io -Scanner in IBM
QRadar hinzu, damit QRadar Host-und Schwachstelleninformationen über die Tenable.io -API erfassen kann.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung auf das Symbol VA-Scanner im Abschnitt "Datenquellen" und anschließend auf Hinzufügen.
- Geben Sie im Feld Scannername einen Namen für den Tenable.io -Scanner ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar
Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie in der Liste Typ den Eintrag Tenable.ioaus.
- Geben Sie im Feld API-Endpunkt cloud.tenable.comein.
- Geben Sie im Feld Zugriffsschlüssel den Tenable.io Zugriffsschlüssel ein, den Sie aufgezeichnet haben, als Sie die Prozedur Tenable.io API-Zugriffsschlüssel und geheimen Schlüssel abrufen ausgeführt haben.
- Geben Sie im Feld Geheimer Schlüssel den Wert für Tenable.io Geheimer Schlüssel ein, den Sie beim Ausführen der Prozedur API-Zugriffsschlüssel und geheimen Schlüssel für Tenable.io abrufen aufgezeichnet haben.
- Wählen Sie die Bewertungsstufe (n) aus, für die Sie die Ergebnisse filtern möchten.
- Konfigurieren Sie einen CIDR-Bereich für den Scanner Tenable.io . Geben Sie im Feld CIDR-Bereich den CIDR-Bereich für den Scan ein oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
Wichtig: Bei großen CIDR-Bereichen oder bei großen Datenmengen muss der Bereich in kleinere Bereiche unterteilt werden.
- Klicken Sie auf Hinzufügenund anschließend auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Nächste Schritte
Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.