QRadar puede sondear dispositivos IBM® InfoSphere® SiteProtector en busca de datos de vulnerabilidad con JDBC.
Acerca de esta tarea
Los administradores pueden añadir varios exploradores IBM SiteProtector a IBM
QRadar, cada uno con una configuración diferente. Varias configuraciones proporcionan a QRadar la posibilidad de consultar SiteProtector y solo importar resultados de rangos CIDR específicos. La planificación de exploración determina la frecuencia con la que se consulta la base de datos en el explorador SiteProtector para obtener datos de vulnerabilidad.
Procedimiento
- Pulse la pestaña Admin .
- Pulse el icono Exploradores VA .
- Pulse Añadir.
- En el campo Nombre de explorador , escriba un nombre para identificar el explorador IBM SiteProtector .
- En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
- En QRadar
Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
- En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
- En la lista Tipo , seleccione IBM SiteProtector Scanner.
- En el campo Nombre de host , escriba la dirección IP o el nombre de host de IBM SiteProtector que contiene vulnerabilidades para importar.
- En el campo Puerto , escriba 1433 como puerto para la base de datos IBM SiteProtector .
- En el campo Nombre de usuario , escriba el nombre de usuario necesario para consultar la base de datos IBM SiteProtector .
- En el campo Contraseña , escriba la contraseña necesaria para consultar la base de datos de IBM SiteProtector .
- En el campo Dominio , escriba el dominio necesario, si es necesario, para conectarse a la base de datos IBM SiteProtector .
Si la base de datos está configurada para Windows y está dentro de un dominio, debe especificar el nombre de dominio.
- En el campo Nombre de base de datos , escriba RealSecureDB como nombre de base de datos.
- En el campo Instancia de base de datos , escriba la instancia de base de datos para la base de datos IBM SiteProtector . Si no utiliza una instancia de base de datos, puede dejar este campo en blanco.
- Seleccione Utilizar comunicación de conducto con nombre si se necesitan conductos con nombre para comunicarse con la base de datos IBM SiteProtector . Si va a utilizar la autenticación SQL, inhabilite la comunicación de conducto con nombre. De forma predeterminada, esta casilla de verificación no está seleccionada.
- Seleccione el recuadro de selección Utilizar NTLMv2 si IBM SiteProtector utiliza NTLMv2 como protocolo de autenticación. De forma predeterminada, esta casilla de verificación no está seleccionada.
La casilla de verificación Use NTLMv2 hace que las conexiones MSDE utilicen obligatoriamente el protocolo NTLMv2 al comunicarse con los servidores SQL que necesitan autenticación NTLMv2. La selección de la casilla de verificación Use NTLMv2 no tiene efecto alguno sobre las conexiones MSDE a servidores SQL que no necesitan autenticación NTLMv2.
- Para configurar un rango de CIDR para el explorador:
- En el campo de texto, escriba el rango de CIDR para la exploración o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
- Pulse Añadir.
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.
Qué hacer a continuación
Ya está preparado para crear una planificación de exploración. Consulte Planificación de una exploración de vulnerabilidades