Explorador SAINT Security Suite
IBM QRadar recopila e importa informes de exploración de los dispositivos de vulnerabilidad de Security Administrator's Integrated Network Tool (SAINT) Security Suite utilizando la API SAINT. Los informes de exploración de SAINT Security Suite incluyen datos de vulnerabilidad, direcciones MAC, información de puerto e información de servicio.
Para integrar SAINT Security Suite con QRadar, realice los pasos siguientes:
- En el dispositivo SAINT Security Suite, obtenga y anote el número de puerto de la API SAINT. Necesita esta información cuando añade un explorador en QRadar. Consulte Obtención del número de puerto de la API SAINT
- En el dispositivo SAINT Security Suite, obtenga y anote la señal de la API SAINT. Necesita esta información cuando añade un explorador en QRadar. Consulte Obtención de la señal de la API SAINT
- Desde el dispositivo SAINT Security Suite, configure la API SAINT para enviar informes de exploración a QRadar. Consulte Adición de un host de QRadar a la lista de clientes de API permitidos
- Copie el certificado de servidor para dar soporte a las conexiones HTTPS. Consulte Copiar el certificado de servidor
- Desde QRadar
Console, añada un explorador de vulnerabilidades SAINT Security Suite. Consulte Adición de un explorador de vulnerabilidades SAINT Security Suite en QRadarEl explorador de vulnerabilidades SAINT Security Suite da soporte a las opciones de exploración Live Scan y Report Only en QRadar.
- Exploración en tiempo real
- Si selecciona esta opción al añadir un explorador SAINT Security Suite en QRadar, QRadar inicia una exploración de vulnerabilidad remota activa en el explorador SAINT. Una vez finalizada la exploración, QRadar® recopila e importa el informe de exploración de vulnerabilidades. Puede seleccionar esta opción si no tiene exploraciones existentes en el dispositivo SAINT Security Suite.
- Solo informe
- Si selecciona esta opción al añadir un explorador SAINT Security Suite en QRadar, QRadar sólo importa informes de exploración para las exploraciones que existen en el dispositivo SAINT Security Suite. Puede seleccionar esta opción si el dispositivo SAINT Security Suite tiene exploraciones planificadas para ejecutarse regularmente.
- Desde QRadar Console, cree una planificación de exploración para el explorador que ha añadido. Consulte Planificación de una exploración de vulnerabilidades