Los administradores pueden añadir un explorador SecureScout para consultar los datos de vulnerabilidad con JDBC.
Antes de empezar
Para consultar los datos de vulnerabilidad, QRadar debe tener el acceso administrativo adecuado para sondear el explorador SecureScout con JDBC. Los administradores también deben asegurarse de que los cortafuegos, incluidos los cortafuegos del host de SecureScout, permiten una conexión desde el host gestionado responsable de la exploración hasta el explorador SecureScout.
Procedimiento
- Pulse la pestaña Admin .
- Pulse el icono Exploradores VA .
- Pulse Añadir.
- En el campo Nombre de explorador , escriba un nombre para identificar el servidor SecureScout .
- En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
- En QRadar
Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
- En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
- En la lista Tipo , seleccione SecureScout Scanner.
- En el campo Nombre de host de base de datos , escriba la dirección IP o el nombre de host del servidor de bases de datos SecureScout que contiene el servidor SQL.
- En el campo Nombre de inicio de sesión , escriba el nombre de usuario necesario para acceder a la base de datos SQL del explorador SecureScout .
- Opcional. En el campo Login Password, escriba la contraseña necesaria para acceder a la base de datos SQL del explorador SecureScout.
- En el campo Nombre de base de datos , escriba SCE.
- En el campo «Puerto de la base de datos », escribe el puerto TCP en el que quieres que el servidor SQL supervise las conexiones. El valor predeterminado es 1433.
- Para configurar un rango de CIDR para su explorador:
- En el campo de texto, escriba el rango de CIDR que desea que este explorador tenga en cuenta o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
- Pulse Añadir.
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.
Qué hacer a continuación
Ya está preparado para crear una planificación de exploración. Consulte Planificación de una exploración de vulnerabilidades.