Adición de un explorador Qualys Detection

Añada un explorador Qualys Detection si desea utilizar una API para consultar varios informes de exploración con el fin de recopilar los datos de vulnerabilidad de los activos. El explorador Qualys Detection utiliza la API QualysGuard Host Detection List.

Procedimiento

  1. Pulse la pestaña Admin .
  2. Pulse el icono Exploradores VA .
  3. Pulse Añadir.
  4. En el campo Nombre de explorador , escriba un nombre para identificar el explorador de detección de Qualys.
  5. En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
    • En QRadar Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
    • En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
  6. En la lista Tipo , seleccione Explorador de detección de qualys.
  7. Configure los siguientes parámetros:
    Parámetro Descripción
    Qualys Server Host Name Nombre de dominio completo (FQDN) o dirección IP de la consola de gestión de QualysGuard. Si escribe el FQDN, el nombre de host y no el URL, por ejemplo, escriba qualysapi.qualys.com o qualysapi.qualys.eu.
    Qualys Username El nombre de usuario que especifique debe tener acceso para descargar la base de conocimiento de Qualys. Para obtener más información sobre la actualización de suscripción a Qualys, consulte la documentación de Qualys.
    Qualys Password La contraseña para el inicio de sesión en Qualys.
    Operating System Filter Expresión regular para filtrar los datos de exploración por sistema operativo.
    Asset Group Names Lista separada por comas para consultar las direcciones IP por el nombre del grupo de activos.
    Host Scan Time Filter (Days) Las horas de exploración de host que sean anteriores al número de días especificado se excluyen de los resultados que Qualys devuelve.
    Qualys Vulnerability Retention Period (Days) El número de días que desea que QRadar almacene la base de conocimiento de vulnerabilidades de Qualys. Si una exploración está planificada y el periodo de retención ha caducado, el sistema descarga una actualización.
    Force Qualys Vulnerability Update Hace que el sistema actualice la base de conocimiento de vulnerabilidades de Qualys para cada exploración planificada.
  8. Para configurar un proxy, seleccione el recuadro de selección Utilizar proxy y configure las credenciales para el servidor proxy.
  9. Para configurar un certificado de cliente, seleccione la casilla de verificación Utilizar certificado de cliente y configure el campo Vía de acceso de archivo de certificado y los campos Contraseña de certificado .
  10. Configure un rango de CIDR para el explorador, configure los parámetros de rango de CIDR y pulse Añadir.
    Restricción: La API de lista de detección de host QualysGuard sólo acepta rangos CIDR hasta un máximo de una clase A o /8 y no debe abarcar la dirección IP de host local (127.0.0.1) o 0.0.0.0.
  11. Pulse Guardar.
  12. En la pestaña Admin , pulse Desplegar cambios. Los cambios en la configuración del proxy requieren que se utilice Desplegar configuración completa.