Añadir un explorador Digital Defense AVS

QRadar accede a los datos de vulnerabilidades de Digital Defense, Inc. Frontline Vulnerability Manager mediante la API de Frontline Connect que se instala con Frontline Vulnerability Manager.

Procedimiento

  1. Pulse la pestaña Admin .
  2. Pulse el icono Exploradores VA .
  3. Pulse Añadir.
  4. En la lista Tipo , seleccione Digital Defense Inc AVS.
  5. En el campo Nombre de explorador , escriba un nombre para identificar el explorador Digital Defense Inc AVS.
  6. En el campo Descripción , escriba una descripción para el explorador Digital Defense Inc AVS.
  7. Configure los parámetros.

    En la tabla siguiente se describen los parámetros que requieren valores específicos para el explorador Digital Defense Inc AVS:

    Tabla 1. Parámetros del explorador Digital Defense Inc AVS
    Parámetro Descripción
    Host remoto

    Nombre de host del servidor remoto para Digital Defense, Inc. Explorador AVS.

    El nombre de host debe ser vm.frontline.cloud.

    Puerto remoto

    Número de puerto del servidor remoto para Digital Defense, Inc. Explorador AVS.

    El valor Puerto remoto debe ser 443.

    Remote URL

    URL del servidor remoto para Digital Defense, Inc. Explorador AVS.

    El valor URL remoto debe ser /nsas/blGateway.php.

    ID de cliente El ID de cliente ya no se utiliza para este valor. Es posible que desee escribir la dirección de correo electrónico del usuario que ha solicitado la clave de API.
    Nombre de usuario La dirección de correo electrónico del usuario que ha solicitado la clave de API.
    Contraseña La clave de API que ha creado al completar el procedimiento Creación de una clave de API en Frontline Vulnerability Manager .
    Host Scope Recopila datos de host de hosts internos o externos para Frontline VM. Seleccione una de las opciones siguientes:
    • Interno
    • Externo
    Retrieve Data For Account En la lista, seleccione Predeterminado.
    Correlation Method Especifica el método por el que se correlacionan las vulnerabilidades. Seleccione una de las opciones siguientes:
    All Available
    Consulta el catálogo de vulnerabilidad de Frontline VM y correlaciona vulnerabilidades que se basan en todas las referencias que se devuelven para dicha vulnerabilidad específica. Las referencias podrían incluir CVE, Bugtraq, boletín de seguridad de Microsoft y OSVDB. Múltiples referencias a veces se correlacionan con la misma vulnerabilidad. Se devuelven más resultados pero el proceso tarda más tiempo que la opción CVE.
    CVE
    Consulta la vulnerabilidad de Frontline VM y correlaciona vulnerabilidades que están basadas únicamente en CVE-ID.
  8. Configure los rangos de CIDR que desea que recupere este explorador escribiendo el rango de CIDR o pulse Examinar para seleccionar el rango de CIDR en la lista de redes.
  9. Pulse Añadir > Guardar.
    Sugerencia: Repita los pasos 4-9 para crear más parámetros de importación.

Qué hacer a continuación

Planifique una exploración de vulnerabilidad. A intervalos determinados por una programación de análisis, QRadar importa los resultados XML más recientes que contienen vulnerabilidades de Frontline VM definidas por el escáner configurado seleccionado.