IBM Guardium-Scanner-Übersicht

IBM® InfoSphere® Guardium® -Appliances können Informationen zu Datenbankschwachstellen exportieren, die für den Schutz von Kundendaten kritisch sein können.

IBM Guardium-Prüfprozesse exportieren die Ergebnisse von Tests, die die CVE-Tests (Common Vulnerability and Exposures), die bei der Ausführung von Sicherheitsbewertungstests auf Ihrer IBM Guardium-Appliance generiert wurden, nicht bestehen. Die Sicherheitslückendaten von IBM Guardium müssen auf einen fernen Server oder Staging-Server im SCAP-Format (Security Content Automation Protocol) exportiert werden. IBM QRadar kann dann die Scanergebnisse vom fernen Server abrufen, auf dem die Sicherheitslücke über SFTP gespeichert ist.

IBM Guardium exportiert nur Sicherheitslücken aus Datenbanken mit fehlgeschlagenen CVE-Testergebnissen. Wenn keine fehlgeschlagenen CVE-Tests vorhanden sind, exportiert IBM Guardium möglicherweise keine Datei am Ende der Sicherheitsbewertung. Informationen zum Konfigurieren von Sicherheitsbewertungstests und zum Erstellen eines Prüfprozesses zum Exportieren von Schwachstellendaten im SCAP-Format finden Sie in der IBM InfoSphere Guardium -Dokumentation.

Nachdem Sie Ihre IBM Guardium-Appliance konfiguriert haben, können Sie QRadar so konfigurieren, dass die Ergebnisse vom fernen Server, auf dem sich die Schwachstellendaten befinden, importiert werden. Sie müssen einen IBM Guardium-Scanner zu QRadar hinzufügen und den Scanner für das Abrufen von Daten von Ihrem fernen Server konfigurieren. Die neuesten Schwachstellen werden von QRadar importiert, wenn Sie einen Scanzeitplan erstellen. Mit Scanzeitplänen können Sie die Häufigkeit bestimmen, mit der QRadar Daten vom fernen Server-Host für Ihre IBM Guardium-Schwachstellendaten anfordert.

Integrationsübersicht für IBM InfoSphere Guardium und QRadar.
  1. Erstellen Sie auf Ihrer IBM InfoSphere Guardium -Appliance eine SCAP-Datei mit Ihren Schwachstelleninformationen. Weitere Informationen finden Sie in der Dokumentation zu IBM InfoSphere Guardium .
  2. Fügen Sie in Ihrer QRadar -Konsole einen IBM Guardium-Scanner hinzu. Siehe IBM Guardium-Schwachstellenscanner hinzufügen .
  3. Erstellen Sie in Ihrer QRadar -Konsole einen Scanzeitplan zum Importieren von Scanergebnisdaten. SieheSchwachstellenscan planen .