Scanbericht für geplanten Qualys-Import hinzufügen

Fügen Sie einen Scanberichtsdatenimport zum Planen von IBM QRadar hinzu, um Scanberichte von Ihrem Qualys-Scanner abzurufen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Admin auf das Symbol VA-Scanner und dann auf Add.
  2. Geben Sie im Feld Scannername einen Namen für Ihren Qualys-Scanner ein.
  3. Geben Sie Ihrem Qualys-Scanner einen Namen und eine Beschreibung.
  4. Wählen Sie Qualys Scannerin der Liste Typ aus.
  5. Konfigurieren Sie die folgenden Parameter:
    Parameter Beschreibung
    Hostname des Qualitätsservers Der vollständig qualifizierte Domänenname (FQDN) oder die IP-Adresse der QualysGuard -Managementkonsole. Wenn Sie den FQDN eingeben, den Hostnamen und nicht URL, verwenden Sie die folgende Syntax: qualysapi.qualys.com oder qualysapi.qualys.eu.
    Qualys-Benutzername Der von Ihnen angegebene Benutzername muss über Zugriff zum Herunterladen der Qualys KnowledgeBaseverfügen. Weitere Informationen zur Aktualisierung der Qualys-Subskription finden Sie in Ihrer Qualys-Dokumentation.
    Qualys-Kennwort Das Kennwort für Ihre Qualys-Anmeldung
  6. Wenn Sie einen Proxy-Server verwenden, aktivieren Sie das Kontrollkästchen Proxy verwenden und konfigurieren Sie die Berechtigungsnachweise für den Proxy-Server.
  7. Wenn ein Clientzertifikat für Ihr Qualys-Konto benötigt wird, aktivieren Sie das Kontrollkästchen Clientzertifikat verwenden und konfigurieren Sie die Felder Zertifikatdateipfad und Zertifikatkennwort .
  8. Wählen Sie in der Liste Erfassungstyp den Eintrag Geplanter Import-Scanbericht. Diese Option extrahiert die Scanergebnisse von der Registerkarte 'Scans' der Qualys Enterprise Console.
  9. Konfigurieren Sie die folgenden Parameter:
    Parameter Beschreibung
    Optionsprofile Der Name des Optionsprofils, um festzulegen, welcher Scan gestartet werden soll. QRadar ruft die Daten des abgeschlossenen Live-Scans nach Abschluss des Live-Scans ab. Live-Scans unterstützen nur einen optionalen Profilnamen pro Scannerkonfiguration.
    Muster für Scanberichtsnamen Der reguläre Ausdruck (regex) zum Filtern der Liste der Scanberichte
    Max. Berichtsalter (Tage) Dateien, die älter als die angegebenen Tage und die Zeitmarke in der Berichtsdatei sind, werden ausgeschlossen, wenn der geplante Scan gestartet wird.
    Datei importieren Der Verzeichnispfad zum Herunterladen und Importieren eines einzelnen Scanberichts von Qualys, z. B. /qualys_logs/test_report.xml. Wenn Sie eine Position für die Importdatei angeben, lädt QRadar den Inhalt des Assetberichts von Qualys in ein lokales Verzeichnis herunter und importiert die Datei. Wenn Sie dieses Feld leer lassen oder wenn die Datei oder das Verzeichnis nicht gefunden werden kann, verwendet der Qualys-Scanner die API, um den Assetbericht mithilfe des Werts im Feld Optionsprofil abzurufen.
  10. Um benutzerdefinierte Schwachstellen aus den Live-Scandaten zu erstellen, wählen Sie das Kontrollkästchen Erstellung benutzerdefinierter Schwachstellen aktivieren aus und wählen Sie dann Optionen aus, die Sie einschließen möchten.
  11. Um einen CIDR-Bereich für Ihren Scanner zu konfigurieren, konfigurieren Sie die CIDR-Bereichsparameter und klicken Sie auf Hinzufügen.
  12. Klicken Sie auf Speichern.

Nächste Schritte

Sie können jetzt einen Scanzeitplan erstellen. Siehe Schwachstellenscan planen.