Visión general del explorador IBM Guardium

Los dispositivos IBM® InfoSphere® Guardium® son capaces de exportar información de vulnerabilidad de base de datos que puede ser crítica para proteger los datos del cliente.

Los procesos de auditoría de IBM Guardium exportan los resultados de las pruebas que no superan las pruebas de CVE (Common Vulnerability and Exposures) generadas al ejecutar las pruebas de evaluación de la seguridad en el dispositivo de IBM Guardium. Los datos de vulnerabilidad de IBM Guardium deben exportarse a un servidor remoto o a un servidor de transferencia con el formato SCAP (Security Content Automation Protocol). A continuación, IBM QRadar puede recuperar los resultados de exploración del servidor remoto que almacena la vulnerabilidad utilizando SFTP.

IBM Guardium solo exporta la vulnerabilidad de las bases de datos que contienen resultados de pruebas de CVE no superadas. Si no hay ninguna prueba de CVE que no se haya superado, puede que IBM Guardium no exporte un archivo al final de la evaluación de la seguridad. Para obtener información sobre la configuración de las pruebas de evaluación de la seguridad y la creación de un proceso de auditoría para exportar los datos de vulnerabilidad en formato SCAP, consulte la documentación de IBM InfoSphere Guardium.

Después de haber configurado el dispositivo IBM Guardium, está preparado para configurar QRadar para importar los resultados del servidor remoto que aloja los datos de vulnerabilidad. Debe añadir un explorador IBM Guardium a QRadar y configurar el explorador para recuperar datos del servidor remoto. Las vulnerabilidades más recientes las importa QRadar al crear una planificación de exploración. Las planificaciones de exploración le permiten determinar la frecuencia con la que QRadar solicita datos del servidor remoto que aloja los datos de vulnerabilidad de IBM Guardium.

Visión general de la integración para IBM InfoSphere Guardium y QRadar.
  1. En el dispositivo IBM InfoSphere Guardium , cree un archivo SCAP con la información de vulnerabilidad. Consulte la documentación de IBM InfoSphere Guardium .
  2. En la consola de QRadar , añada un explorador IBM Guardium. Consulte Adición de un explorador de vulnerabilidades de IBM Guardium
  3. En la consola de QRadar , cree una planificación de exploración para importar datos de resultados de exploración. ConsultePlanificación de una exploración de vulnerabilidades