Adición de un explorador de vulnerabilidades HCL BigFix (anteriormente denominado IBM BigFix)

QRadar accede a datos de vulnerabilidad de HCL BigFix mediante el uso de la API SOAP que se instala con la aplicación Web Reports.

Antes de empezar

HCL BigFix se conoce anteriormente como IBM BigFix. El nombre queda como ' IBM BigFix en ' QRadar.

Acerca de esta tarea

Puede añadir varios exploradores HCL BigFix en QRadar. Cada explorador necesita una configuración diferente para cada rango de CIDR que el explorador deba explorar.

Utilice varias configuraciones para un único explorador HCL BigFix para crear exploradores individuales que recopilen datos de resultados de ubicaciones o vulnerabilidades específicas para tipos específicos de sistemas operativos.

Procedimiento

  1. Pulse la pestaña Admin .
  2. Pulse el icono Exploradores VA .
  3. Pulse Añadir.
  4. En el campo Nombre de explorador , escriba un nombre para identificar el explorador HCL BigFix .
  5. En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
    • En QRadar Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
    • En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
  6. En la lista Tipo , seleccione IBM BigFix.
  7. En el campo Nombre de host , escriba la dirección IP o el nombre de host del explorador HCL BigFix que contiene las vulnerabilidades que desea recuperar con la API SOAP.
  8. En el campo Puerto , escriba el número de puerto que se utiliza para conectarse al explorador BigFix HCL utilizando la API SOAP.
    De forma predeterminada, el puerto 80 es el número de puerto para comunicarse con HCL BigFix. Si utiliza HTTPS, debe actualizar este campo con el número de puerto HTTPS. Para la mayoría de las configuraciones, utilice el puerto 443.
  9. Seleccione la casilla de verificación Usar HTTPS para conectarse de forma segura con el protocolo HTTPS.

    Si selecciona esta casilla de verificación, el nombre de host o la dirección IP que especifique utilizará HTTPS para conectarse a su HCL BigFix. Cuando se utiliza HTTPS se necesita un certificado de servidor. Los certificados deben colocarse en el directorio /opt/qradar/conf/trusted_certificates. QRadar da soporte a certificados con las siguientes extensiones de archivo: .crt, .cert o .der. Puede utilizar SCP o SFTP para copiar manualmente el certificado en el directorio /opt/qradar/conf/trusted_certificates. De forma alternativa, puede descargar una copia del certificado directamente desde el host de QRadar . Para ello, utilice SSH para conectar el host y escriba el mandato siguiente: /opt/qradar/bin/getcert.sh [IP_or_Hostname]. También puede añadir un número de puerto al mandato. El puerto predeterminado es 443. Se descargará un certificado del nombre de host o la dirección IP que se haya especificado y se colocará en el directorio /opt/qradar/conf/trusted_certificates con el formato adecuado.

  10. En el campo Nombre de usuario , escriba el nombre de usuario de la cuenta que tiene acceso a HCL BigFix.
  11. En el campo Contraseña , escriba la contraseña.
  12. Para configurar un rango de CIDR para su explorador:
    1. En el campo de texto, escriba el rango de CIDR que desea que este explorador explore o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
    2. Pulse Añadir.
  13. Pulse Guardar.
  14. En la pestaña Admin , pulse Desplegar cambios.