Administratoren können einen Scanner SecureScout hinzufügen, um Schwachstellendaten mit JDBCabzufragen.
Vorbereitende Schritte
Zum Abfragen von Schwachstellendaten QRadar benötigen Sie den entsprechenden Verwaltungszugriff, um den SecureScout -Scanner mit JDBCabzufragen. Administratoren müssen außerdem sicherstellen, dass Firewalls, einschließlich der Firewall auf dem SecureScout -Host, eine Verbindung vom für den Scan verantwortlichen verwalteten Host zum SecureScout -Scanner zulassen.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Scannername einen Namen für den SecureScout -Server ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar
Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie in der Liste Typ SecureScout Scanneraus.
- Geben Sie im Feld Datenbankhostname die IP-Adresse oder den Hostnamen des SecureScout -Datenbankservers ein, der den SQL-Server enthält.
- Geben Sie im Feld Anmeldename den erforderlichen Benutzernamen für den Zugriff auf die SQL-Datenbank des Scanners SecureScout ein.
- (Optional) Geben Sie im Feld Anmeldekennwort das Kennwort ein, das für den Zugriff auf die SQL-Datenbank des Scanners SecureScout erforderlich ist.
- Geben Sie im Feld Datenbankname SCEein.
- Geben Sie im Feld „Datenbankport“ den Port von „ TCP “ ein, auf dem der SQL-Server nach Verbindungen suchen soll. Der Standardwert ist 1433.
- So konfigurieren Sie einen CIDR-Bereich für Ihren Scanner:
- Geben Sie im Textfeld den CIDR-Bereich ein, den dieser Scanner berücksichtigen soll, oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Nächste Schritte
Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.