Sie können einen Scanner hinzufügen, um Schwachstellendaten über JDBC von eEye REM-oder CS Retina-Scannern zu erfassen.
Vorbereitende Schritte
Bevor Sie " QRadar für die Abfrage von Schwachstellendaten konfigurieren, empfehlen wir Ihnen, ein Datenbank-Benutzerkonto und ein Passwort für " QRadar zu erstellen. Wenn Sie dem Benutzerkonto " RetinaCSDatabase, eine Nur-Lese-Berechtigung zuweisen, können Sie den Zugriff auf die Datenbank, die die " eEye enthält, einschränken. Das JDBC ermöglicht es ' QRadar, sich anzumelden und Ereignisse aus der MSDE-Datenbank abzufragen. Stellen Sie sicher, dass keine Firewallregeln die Kommunikation zwischen dem eEye Scanner und der Konsole oder dem verwalteten Host blockieren, die bzw. der für das Polling mit dem JDBC -Protokoll verantwortlich ist. Wenn Sie Datenbankinstanzen verwenden, müssen Sie überprüfen, ob Port 1433 für den SQL Server -Browser-Service verfügbar ist, um den Instanznamen aufzulösen.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Geben Sie in das Feld Scannername einen Namen für den eEye -Scanner ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar
Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie in der Liste Typ eEye REM Scanneraus.
- Wählen Sie in der Liste Importtyp den Eintrag JDBCaus.
- Geben Sie in das Feld Hostname die IP-Adresse oder den Hostnamen der eEye -Datenbank ein.
- Geben Sie im Feld Port 1433ein.
- (Optional) Geben Sie im Feld Datenbankinstanz die Datenbankinstanz für die eEye -Datenbank ein.
Wenn keine Datenbankinstanz verwendet wird, lassen Sie dieses Feld leer.
- Geben Sie im Feld Benutzername den Benutzernamen ein, der zum Abfragen der eEye -Datenbank erforderlich ist.
- Geben Sie im Feld Kennwort das Kennwort ein, das zum Abfragen der eEye -Datenbank erforderlich ist.
- Geben Sie im Feld Domäne die erforderliche Domäne ein, falls erforderlich, um eine Verbindung zur eEye -Datenbank herzustellen.
Wenn die Datenbank für Windows und innerhalb einer Domäne konfiguriert ist, müssen Sie den Domänennamen angeben.
- Geben Sie im Feld Datenbankname RetinaCSDatabase als Datenbanknamen ein.
- Wählen Sie das Kontrollkästchen Kommunikation über benannte Pipes verwenden aus, wenn benannte Pipes für die Kommunikation mit der eEye -Datenbank erforderlich sind. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.
- Wählen Sie das Kontrollkästchen NTLMv2verwenden aus, wenn der eEye -Scanner NTLMv2 als Authentifizierungsprotokoll verwendet. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.
Das Kontrollkästchen NTLMv2 zwingt MSDE-Verbindungen zur Verwendung des Protokolls NTLMv2 bei der Kommunikation mit SQL-Servern, die eine NTLMv2 -Authentifizierung erfordern. Das Kontrollkästchen NTLMv2 ist ausgewählt. Es hat keine Auswirkung auf MSDE-Verbindungen zu SQL-Servern, die keine NTLMv2 -Authentifizierung erfordern.
- Gehen Sie wie folgt vor, um einen CIDR-Bereich für den Scanner zu konfigurieren
- Geben Sie im Textfeld den CIDR-Bereich ein, den dieser Scanner berücksichtigen soll, oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Nächste Schritte
Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.