QRadar kann IBM® InfoSphere® SiteProtector -Appliances nach Schwachstellendaten mit JDBCabfragen.
Informationen zu dieser Task
Administratoren können mehrere IBM SiteProtector -Scanner zu IBM
QRadarhinzufügen, die jeweils eine andere Konfiguration aufweisen. Mehrere Konfigurationen bieten QRadar die Möglichkeit, SiteProtector abzufragen und nur Ergebnisse aus bestimmten CIDR-Bereichen zu importieren. Der Scanzeitplan legt die Häufigkeit fest, mit der die Datenbank im SiteProtector -Scanner nach Schwachstellendaten abgefragt wird.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie auf das Symbol VA-Scanner .
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Scannername einen Namen für den Scanner IBM SiteProtector ein.
- Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
- Wählen Sie in QRadar
Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
- Wählen Sie in der Liste Typ die Option IBM SiteProtector Scanneraus.
- Geben Sie im Feld Hostname die IP-Adresse oder den Namen des Hosts von IBM SiteProtector ein, der zu importierende Schwachstellen enthält.
- Geben Sie im Feld Port 1433 als Port für die IBM SiteProtector -Datenbank ein.
- Geben Sie im Feld Benutzername den Benutzernamen ein, der für die Abfrage der IBM SiteProtector -Datenbank erforderlich ist.
- Geben Sie im Feld Kennwort das Kennwort ein, das zum Abfragen der IBM SiteProtector -Datenbank erforderlich ist.
- Geben Sie im Feld Domäne die Domäne ein, die erforderlich ist (falls erforderlich), um eine Verbindung zur IBM SiteProtector -Datenbank herzustellen.
Wenn die Datenbank für Windows und innerhalb einer Domäne konfiguriert ist, müssen Sie den Domänennamen angeben.
- Geben Sie im Feld Datenbankname RealSecureDB als Datenbanknamen ein.
- Geben Sie im Feld Datenbankinstanz die Datenbankinstanz für die IBM SiteProtector -Datenbank ein. Wenn Sie keine Datenbankinstanz verwenden, können Sie dieses Feld leer lassen.
- Wählen Sie Kommunikation über benannte Pipe verwenden aus, wenn benannte Pipes für die Kommunikation mit der IBM SiteProtector -Datenbank erforderlich sind. Wenn Sie die SQL-Authentifizierung verwenden, inaktivieren Sie die Kommunikation über benannte Pipes. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.
- Wählen Sie das Kontrollkästchen NTLMv2verwenden aus, wenn der IBM SiteProtector NTLMv2 als Authentifizierungsprotokoll verwendet. Dieses Kontrollkästchen ist standardmäßig nicht ausgewählt.
Das Kontrollkästchen NTLMv2 zwingt MSDE-Verbindungen zur Verwendung des Protokolls NTLMv2 bei der Kommunikation mit SQL-Servern, die eine NTLMv2 -Authentifizierung erfordern. Das Kontrollkästchen NTLMv2 ist ausgewählt. Es hat keine Auswirkung auf MSDE-Verbindungen zu SQL-Servern, die keine NTLMv2 -Authentifizierung erfordern.
- Gehen Sie wie folgt vor, um einen CIDR-Bereich für den Scanner zu konfigurieren
- Geben Sie im Textfeld den CIDR-Bereich für den Scan ein oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Nächste Schritte
Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen .