QRadar accede a los datos de vulnerabilidades de Digital Defense, Inc. Frontline Vulnerability Manager mediante la API de Frontline Connect que se instala con Frontline Vulnerability Manager.
Procedimiento
- Pulse la pestaña Admin .
- Pulse el icono Exploradores VA .
- Pulse Añadir.
- En la lista Tipo , seleccione Digital Defense Inc AVS.
- En el campo Nombre de explorador , escriba un nombre para identificar el explorador Digital Defense Inc AVS.
- En el campo Descripción , escriba una descripción para el explorador Digital Defense Inc AVS.
- Configure los parámetros.
En la tabla siguiente se describen los parámetros que requieren valores específicos para el explorador Digital Defense
Inc AVS:
Tabla 1. Parámetros del explorador Digital Defense Inc AVS
| Parámetro |
Descripción |
| Host remoto |
Nombre de host del servidor remoto para Digital Defense, Inc. Explorador AVS.
El nombre de host debe ser vm.frontline.cloud.
|
| Puerto remoto |
Número de puerto del servidor remoto para Digital Defense, Inc. Explorador AVS.
El valor Puerto remoto debe ser 443.
|
| Remote URL |
URL del servidor remoto para Digital Defense, Inc. Explorador AVS.
El valor URL remoto debe ser /nsas/blGateway.php.
|
| ID de cliente |
El ID de cliente ya no se utiliza para este valor. Es posible que desee escribir la dirección de correo electrónico del usuario que ha solicitado la clave de API. |
| Nombre de usuario |
La dirección de correo electrónico del usuario que ha solicitado la clave de API. |
| Contraseña |
La clave de API que ha creado al completar el procedimiento Creación de una clave de API en Frontline Vulnerability Manager . |
| Host Scope |
Recopila datos de host de hosts internos o externos para Frontline VM. Seleccione una de las opciones siguientes:
|
| Retrieve Data For Account |
En la lista, seleccione Predeterminado. |
| Correlation Method |
Especifica el método por el que se correlacionan las vulnerabilidades. Seleccione una de las opciones siguientes:
- All Available
- Consulta el catálogo de vulnerabilidad de Frontline VM y correlaciona vulnerabilidades que se basan en todas las referencias que se devuelven para dicha vulnerabilidad específica. Las referencias podrían incluir CVE, Bugtraq, boletín de seguridad de Microsoft y OSVDB. Múltiples referencias a veces se correlacionan con la misma vulnerabilidad. Se devuelven más resultados pero el
proceso tarda más tiempo que la opción CVE.
- CVE
- Consulta la vulnerabilidad de Frontline VM y correlaciona vulnerabilidades que están basadas únicamente en
CVE-ID.
|
- Configure los rangos de CIDR que desea que recupere este explorador escribiendo el rango de CIDR o pulse Examinar para seleccionar el rango de CIDR en la lista de redes.
- Pulse .
Sugerencia: Repita los pasos 4-9 para crear más parámetros de importación.
Qué hacer a continuación
Planifique una exploración de vulnerabilidad. A intervalos determinados por una programación de análisis, QRadar importa los resultados XML más recientes que contienen vulnerabilidades de Frontline VM definidas por el escáner configurado seleccionado.