Adición de un informe de activos de importación planificada de Qualys
Añada una importación de datos de informe de activos para planificar QRadar para recuperar un único informe de activos del explorador Qualys.
Procedimiento
- Pulse la pestaña Admin .
- Pulse el icono Exploradores VA .
- Pulse Añadir.
- En el campo Nombre de explorador , escriba un nombre para identificar el explorador Qualys.
- En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
- En QRadar Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
- En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
- En la lista Tipo , seleccione Escáner Qualys.
- Configure los siguientes parámetros:
Parámetro Descripción Qualys Server Host Name Nombre de dominio completo (FQDN) o dirección IP de la consola de gestión de QualysGuard. Si escribe el FQDN, el nombre de host y no el URL, por ejemplo, escriba qualysapi.qualys.com o qualysapi.qualys.eu. Qualys Username El nombre de usuario que especifique debe tener acceso para descargar la base de conocimiento de Qualys. Para obtener más información sobre la actualización de suscripción a Qualys, consulte la documentación de Qualys. Qualys Password La contraseña para el inicio de sesión en Qualys. - Opcional: Para configurar un proxy, seleccione el recuadro de selección Utilizar proxy y configure las credenciales para el servidor proxy.
- Opcional: Para configurar un certificado de cliente, seleccione el recuadro de selección Utilizar certificado de cliente y configure el campo Vía de acceso de archivo de certificado y los campos Contraseña de certificado .
- En la lista Tipo de colección , seleccione Importación planificada-Informe de datos de activos.
- Configure los siguientes parámetros:
Parámetro Descripción Report Template Title Título de la plantilla de informe que sustituirá al título del informe de datos de activos predeterminado. Max Reports Age (Days) Los archivos que sean más antiguos que los días y la indicación de fecha y hora que están especificados en el archivo de informe se excluyen cuando se inicia la exploración planificada. Import File Vía de acceso del directorio para descargar e importar un único informe de activos de Qualys. Si especifica una ubicación de archivo de importación, QRadar descarga el contenido del informe de activos de Qualys en un directorio local e importa el archivo. Si deja este campo en blanco o si el archivo o el directorio no se encuentra, el explorador Qualys utiliza la API para recuperar el informe de activos utilizando el valor del campo Report Template Title. - Opcional: Para configurar un rango de CIDR para el explorador, configure los parámetros de rango de CIDR y pulse Añadir.
- Opcional: Para habilitar QRadar para crear vulnerabilidades personalizadas a partir de los datos de exploración en directo, seleccione el recuadro de selección Habilitar creación de vulnerabilidad personalizada y seleccione las opciones que desea incluir.
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios. Los cambios en la configuración del proxy requieren que se utilice Desplegar configuración completa.