Tenable.io -Scanner zu QRadar hinzufügen

Fügen Sie einen Tenable.io -Scanner in IBM QRadar hinzu, damit QRadar Host-und Schwachstelleninformationen über die Tenable.io -API erfassen kann.

Vorbereitende Schritte

Sie sind ein Tenable.io -Benutzer und Sie müssen über den öffentlichen API-Schlüssel und den geheimen Schlüssel Tenable.io verfügen. Weitere Informationen finden Sie unter API-Zugriffsschlüssel und geheimen Schlüssel für Tenable.io abrufen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung auf das Symbol VA-Scanner im Abschnitt "Datenquellen" und anschließend auf Hinzufügen.
  2. Geben Sie im Feld Scannername einen Namen für den Tenable.io -Scanner ein.
  3. Wählen Sie in der Liste Verwalteter Host eine Option aus, die auf einer der folgenden Plattformen basiert:
    • Wählen Sie in QRadar Consoleden verwalteten Host aus, der für die Kommunikation mit der Scannereinheit verantwortlich ist.
    • Bei " QRadar on Cloud, wenn der Scanner in der Cloud gehostet wird, kann die QRadar® als verwalteter Host verwendet werden. Wählen Sie andernfalls das Datengateway aus, das für die Kommunikation mit der Scannereinheit verantwortlich ist.
  4. Wählen Sie in der Liste Typ den Eintrag Tenable.ioaus.
  5. Geben Sie im Feld API-Endpunkt cloud.tenable.comein.
  6. Geben Sie im Feld Zugriffsschlüssel den Tenable.io Zugriffsschlüssel ein, den Sie aufgezeichnet haben, als Sie die Prozedur Tenable.io API-Zugriffsschlüssel und geheimen Schlüssel abrufen ausgeführt haben.
  7. Geben Sie im Feld Geheimer Schlüssel den Wert für Tenable.io Geheimer Schlüssel ein, den Sie beim Ausführen der Prozedur API-Zugriffsschlüssel und geheimen Schlüssel für Tenable.io abrufen aufgezeichnet haben.
  8. Wählen Sie die Bewertungsstufe (n) aus, für die Sie die Ergebnisse filtern möchten.
  9. Konfigurieren Sie einen CIDR-Bereich für den Scanner Tenable.io . Geben Sie im Feld CIDR-Bereich den CIDR-Bereich für den Scan ein oder klicken Sie auf Durchsuchen , um einen CIDR-Bereich aus der Netzliste auszuwählen.
    Wichtig: Bei großen CIDR-Bereichen oder bei großen Datenmengen muss der Bereich in kleinere Bereiche unterteilt werden.
  10. Klicken Sie auf Hinzufügenund anschließend auf Speichern.
  11. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.

Nächste Schritte

Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.