Adición de un informe de exploración de importación planificada de Qualys
Añada una importación de datos de informe de exploración para planificar IBM QRadar para recuperar informes de exploración del explorador Qualys.
Procedimiento
- En la pestaña Admin , pulse el icono Exploradores de VA y, a continuación, pulse Añadir.
- En el campo Nombre de explorador , escriba un nombre para identificar el explorador Qualys.
- Proporcione un nombre y una descripción para el explorador Qualys.
- En la lista Tipo , seleccione Escáner Qualys.
- Configure los siguientes parámetros:
Parámetro Descripción Qualys server host name Nombre de dominio completo (FQDN) o dirección IP de la consola de gestión de QualysGuard. Si escribe el FQDN, el nombre de host y no el URL, utilice la sintaxis siguiente qualysapi.qualys.com o qualysapi.qualys.eu. Qualys username El nombre de usuario que especifique debe tener acceso para descargar la base de conocimiento de Qualys. Para obtener más información sobre la actualización de suscripción a Qualys, consulte la documentación de Qualys. Qualys password La contraseña para el inicio de sesión en Qualys. - Si utiliza un servidor proxy, seleccione el recuadro de selección Utilizar proxy y configure las credenciales para el servidor proxy.
- Si se necesita un certificado de cliente para su cuenta de Qualys, seleccione la casilla de verificación Utilizar certificado de cliente y configure el campo Vía de acceso de archivo de certificado y los campos Contraseña de certificado .
- En la lista Tipo de colección , seleccione Importación planificada-Informe de exploración. Esta opción extrae los resultados de la exploración de la pestaña Scans de la consola Qualys Enterprise.
- Configure los siguientes parámetros:
Parámetro Descripción Option Profiles Nombre del perfil de opción que determina qué exploración se inicia. QRadar recupera los datos de exploración en tiempo real completados después de que se complete la exploración en tiempo real. Las exploraciones en tiempo real solo dan soporte a un único nombre de perfil de opción por configuración de explorador. Scan Report Name Pattern Expresión regular para filtrar la lista informes de exploración. Max Reports Age (Days) Los archivos que sean más antiguos que los días y la indicación de fecha y hora que están especificados en el archivo de informe se excluyen cuando se inicia la exploración planificada. Import File Vía de acceso del directorio para descargar e importar un único informe de exploración de Qualys; por ejemplo, /qualys_logs/test_report.xml. Si especifica una ubicación de archivo de importación, QRadar descarga el contenido del informe de activos de Qualys en un directorio local e importa el archivo. Si deja este campo en blanco o si el archivo o el directorio no se encuentra, el explorador Qualys utiliza la API para recuperar el informe de activos utilizando el valor del campo Options Profile. - Para crear vulnerabilidades personalizadas a partir de los datos de exploración en directo, marque el recuadro de selección Habilitar creación de vulnerabilidad personalizada y, a continuación, seleccione las opciones que desea incluir.
- Para configurar un rango de CIDR para el explorador, configure los parámetros de rango de CIDR y pulse Añadir.
- Pulse Guardar.