Añadir importación de archivos remotos del explorador Rapid7 Nexpose
QRadar utiliza archivos remotos para importar datos de vulnerabilidad del sitio desde el explorador Rapid7 Nexponer.
Antes de empezar
- Copie manualmente el certificado en el directorio /opt/qradar/conf/trusted_certificates utilizando SCP o SFTP.
- Utilice SSH para iniciar sesión en la consola o en el host gestionado y recuperar el certificado utilizando el mandato siguiente: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Se descargará un certificado del nombre de host o la dirección IP que se haya especificado y se colocará en el directorio /opt/qradar/conf/trusted_certificates con el formato adecuado.
Acerca de esta tarea
Las importaciones de archivos remotos recopilan las vulnerabilidades de un sitio desde un archivo remoto que se descarga. El archivo XML Rapid7 Nexponer que contiene el sitio y la información de vulnerabilidad debe copiarse desde el dispositivo Rapid7 Nexponer en la consola o el host gestionado que especifique cuando se añada el explorador a QRadar. El directorio de destino del host gestionado debe existir para que el dispositivo Rapid7 Nexpose pueda copiar informes de sitios en el host gestionado. Los archivos de sitio se pueden copiar en el host gestionado o consola mediante Secure Copy (SCP) o Secure File Transfer Protocol (SFTP).
El directorio de importación que se crea en el host gestionado o QRadar Console debe tener el propietario adecuado y el permiso establecido en él para el usuario VIS dentro de QRadar. Por ejemplo, chown -R vis:qradar <import_directory_path> y chmod 755 <import_directory_path> establecen el propietario de la vía de acceso del directorio de importación al usuario VIS con permisos de lectura, escritura y ejecución adecuados.