Exploradores de vulnerabilidades soportados
Los datos de vulnerabilidad se pueden recopilar con productos de seguridad de diversos fabricantes y proveedores. Si el explorador desplegado en la red no figura en este documento, puede ponerse en contacto con su representante de ventas para revisar el soporte correspondiente a su dispositivo.
¿Qué puede hacer si la versión del producto o el dispositivo que tiene no aparece listada en la IBM QRadar Vulnerability Assessment Configuration Guide?
A veces, una versión de un producto de proveedor o dispositivo no aparece listada como soportada. Si el producto o el dispositivo no aparece en la lista, siga estas directrices:
- Versión no listada
- Si el explorador es para un producto soportado oficialmente por IBM QRadar, pero la versión que aparece listada en la IBM QRadar Vulnerability Assessment Configuration Guide está obsoleta, pruebe el explorador para ver si funciona. Las versiones del producto que se listan en la guía son las versiones probadas específicamente por IBM, pero las versiones más recientes sin probar también pueden funcionar. En muchos casos, no es necesario realizar cambios o simplemente todo lo que se necesita es una pequeña actualización. Las actualizaciones de software de los proveedores en casos excepcionales pueden añadir o cambiar formatos de suceso que dañan el explorador, lo que requiere una RFE para el desarrollo de una nueva integración. Este escenario es el único caso en el que se requiere una RFE. En un suceso cualquiera, abra una incidencia de soporte para realizar una revisión del origen de registro para resolver problemas y descartar posibles errores que no estén relacionados con la versión de software.
- Dispositivo no listado
- Cuando no se da soporte a un dispositivo de manera oficial, siga estos pasos para abrir una solicitud de mejora (RFE) para que el dispositivo pase a estar
oficialmente soportado:
- Vaya a la páginaIBM® Security SIEM RFEhttps://ibm.biz/BdRPx5.
- Inicie una sesión en la página del portal de soporte.
- Pulse la pestaña Enviar y especifique la información necesaria.
Nota:Si tiene datos de vulnerabilidad de un explorador, adjúntelos a la RFE e incluya la versión del producto del explorador que ha generado los datos de vulnerabilidad.
Proveedor |
Nombre del explorador |
Versiones soportadas |
Nombre de configuración |
Tipo de conexión |
|---|---|---|---|---|
| Beyond Security | Automated Vulnerability Detection System (AVDS) | AVDS Management V12 (versión menor 129) y versiones superiores | Explorador Beyond Security AVDS | Importación de archivos de datos de vulnerabilidad con SFTP |
| Digital Defense Inc | AVS | N/D | Digital Defense Inc AVS | HTTPS |
| eEye Digital Security | eEye REM | REM V3.5.6 | Explorador eEye REM | Escucha de condiciones de excepción de SNMP |
| eEye Retina CS | Retina CS V3.0 a V4.0 | Consultas de base de datos sobre JDBC | ||
| Genérico | Axis | N/D | Explorador Axis | Importación de archivos de datos de vulnerabilidad con SFTP |
| HCL | IBM AppScan Empresa | V8.6 a V9.0.3.10 | IBM AppScan Explorador | Servicio web REST de IBM con HTTP o HTTPS |
| IBM | InfoSphere® Guardium® | v9.0 y versiones posteriores | Explorador IBM Guardium SCAP | Importación de archivos de datos de vulnerabilidad con SFTP |
| IBM | BigFix | V8.2x a V9.5.2 | IBM BigFix Escáner | API basada en SOAP con HTTP o HTTPS |
| IBM | InfoSphere SiteProtector | V2.9.x | Explorador IBM SiteProtector | Consultas de base de datos sobre JDBC |
| IBM | Tivoli® Ahora conocido como IBM BigFix |
|||
| Juniper Networks | NetScreen Security Manager (NSM) Profiler | 2007.1r2 | Explorador Juniper NSM Profiler | Consultas de base de datos sobre JDBC |
| 2007.2r2 | ||||
| 2008.1r2 | ||||
| 2009r1.1 | ||||
| 2010.x | ||||
| McAfee | Vulnerability Manager Nota: El explorador McAfee Vulnerability Manager para QRadar está en desuso.
|
|||
| Microsoft | Microsoft System Center Configuration Manager (SCCM) | Microsoft Windows | Microsoft SCCM | DCOM debe estar configurado y habilitado |
| nCircle o Tripwire | IP360 | VnE Manager V6.5.2 a V6.8.28 | Explorador nCircle ip360 | Importación de archivos de datos de vulnerabilidad con SFTP |
| netVigilance | SecureScout | V2.6 | Explorador SecureScout | Consultas de base de datos sobre JDBC |
| Código abierto | NMap | V3.7 a V6.0 | Explorador NMap | Importación de archivos de datos de vulnerabilidad a través de SFTP con la ejecución de mandatos SSH |
| Outpost24 | Outpost24 | HIAB V4.1 OutScan V4.1 |
Outpost24 | API sobre HTTPS |
| Qualys | QualysGuard | V4.7 a V8.1 | Explorador Qualys | APIv2 sobre HTTPS |
| Qualys | QualysGuard | V4.7 a V8.1 | Explorador Qualys Detection | API Host Detection List sobre HTTPS |
| Rapid7 | Nexpose | V4.x a V6.5 |
Explorador Rapid7 Nexpose | RPC (llamada de procedimiento) sobre HTTPS |
| Importación de archivos locales XML a través de SCP o SFTP a un directorio local | ||||
| Saint Corporation | Security Administrator's Integrated Network Tool (SAINT) | V7.4.x | Explorador Saint | Importación de archivos de datos de vulnerabilidad a través de SFTP con la ejecución de mandatos SSH |
| Tenable | SecurityCenter | V4 y V5 | Tenable SecurityCenter | Solicitud JSON sobre HTTPS |
| Tenable | Nessus Tenable proporciona una integración con QRadar utilizando sus plataformas Tenable.sc y Tenable.io para satisfacer las necesidades de los clientes empresariales. Para obtener más información sobre las API de Nessus, consulte el blog Clarification about Nessus Professional de Tenable (https://www.tenable.com/blog/a-clarification-about-nessus-professional). A partir de diciembre de 2018, Tenable eliminó oficialmente el soporte para las API de Nessus. Como resultado, Tenable no da soporte a la integración directa entre Nessus y IBM QRadar. |