Visión general del explorador netVigilance SecureScout

QRadar puede recopilar datos de vulnerabilidad de una base de datos SQL en el explorador SecureScout sondeando los datos con JDBC.

netVigilance SecureScout NX y SecureScout SP almacenan los resultados de exploración en una base de datos SQL. Esta base de datos puede ser de Microsoft MSDE o SQL Server. Para recopilar vulnerabilidades, QRadar se conecta a la base de datos remota para localizar los últimos resultados de exploración para una dirección IP determinada. Los datos devueltos actualizan el perfil de activo en QRadar con la dirección IP del activo, los servicios descubiertos y las vulnerabilidades. QRadar da soporte al software de explorador SecureScout versión 2.6.

Sugerimos que los administradores creen un usuario especial en la base de datos de SecureScout para que QRadar sondee en busca de datos de vulnerabilidad.

El usuario de base de datos que cree debe tener permisos de selección sobre las tablas siguientes:
  • HOST
  • TRABAJO
  • JOB_HOST
  • SERVICIO
  • TCRESULT
  • TESTCASE
  • PROPERTY
  • PROP_VALUE
  • WKS
  • IPSORT: el usuario de la base de datos debe tener permiso de ejecución sobre esta tabla.

Para añadir una configuración de explorador, consulteAdición de una exploración de netVigilance SecureScout.