Outpost24 Vulnerability Scanner-Übersicht
IBM QRadar verwendet HTTPS, um mit dem Schwachstellen-Scanner Outpost24 API zu kommunizieren und um Daten zu Vermögenswerten und Schwachstellen aus zuvor durchgeführten Scans herunterzuladen.
In der folgenden Tabelle sind die Spezifikationen für den Schwachstellenscanner Outpost24 aufgelistet:
| Spezifikation | Wert |
|---|---|
| Scannername | Outpost24 Schwachstellenscanner |
| Unterstützte Versionen | HIAB V4.1 OutScan V4.1 |
| Verbindungstyp | HTTPS |
| Weitere Informationen | WebsiteOutpost24 (http://www.outpost24.com/) |
Serverzertifikate
Bevor Sie einen Scanner hinzufügen, ist ein Serverzertifikat erforderlich, um HTTPS -Verbindungen zu unterstützen. QRadar® unterstützt Zertifikate mit den folgenden Dateierweiterungen: .crt, .cert oder .der. Wählen Sie eine der folgenden Optionen aus, um ein Zertifikat in das Verzeichnis /opt/qradar/conf/trusted_certificates zu kopieren:
- Kopieren Sie das Zertifikat manuell über Secure Copy (SCP) oder Secure File Transfer Protocol (SFTP) in das Verzeichnis /opt/qradar/conf/trusted_certificates .
- Um das Zertifikat automatisch in das Verzeichnis/opt/qradar/conf/trusted_certificates herunterzuladen, stellen Sie SSH für die Konsole oder den verwalteten Host bereit und geben Sie den folgenden Befehl ein:
/opt/qradar/bin/getcert.sh <IP_or_Hostname> <optional_port_(443_default)>.
Java Cryptography Extension installieren
Die von OUTSCAN und HIAB verwendeten Standardzertifikate verwenden 2048-Bit-Schlüssel. Daher müssen Sie die Java-Verschlüsselung ändern, wenn diese Zertifikate verwendet werden. Weitere Informationen finden Sie unter Java Cryptography Extension unter QRadar.
Konfigurationsschritte
Führen Sie die folgenden Schritte aus, um QRadar für das Herunterladen von Asset-und Schwachstellendaten von einem Outpost24 -Schwachstellenscanner zu konfigurieren:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version des Outpost24 Vulnerability Scanner RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem ' QRadar System.
- Erstellen Sie im Schwachstellenscanner Outpost24 ein Anwendungstoken für QRadar.
- Fügen Sie in der QRadar -Konsole den Schwachstellenscanner Outpost24 hinzu. Konfigurieren Sie alle erforderlichen Parameter und ermitteln Sie anhand der folgenden Tabelle bestimmte Outpost24 -Werte:
Tabelle 2. Outpost24 Vulnerability Scanner-Parameter Parameter Wert Typ Outpost24 Schwachstellenscanner Server-Hostname Der Hostname oder die IP-Adresse der Einheit des Schwachstellenscanners Outpost24 . Port 443 API-Token Sie müssen das API-Token verwenden, das Sie auf dem Gerät des Schwachstellenscanners Outpost24 erstellt haben. - Planen Sie einen Scan.