Adición de un explorador Tenable.io a QRadar

Añada un explorador Tenable.io en IBM QRadar para habilitar QRadar para recopilar información de host y vulnerabilidad a través de la API Tenable.io .

Antes de empezar

Es un usuario Tenable.io y debe tener la clave pública y la clave secreta de la API Tenable.io . Para obtener más información, consulte Obtención de la clave de acceso de API y clave secreta de Tenable.io.

Procedimiento

  1. En la pestaña Admin , pulse el icono Exploradores de VA en la sección Orígenes de datos y, a continuación, pulse Añadir.
  2. En el campo Nombre de explorador , escriba un nombre para identificar el explorador Tenable.io .
  3. En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
    • En QRadar Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
    • En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
  4. En la lista Tipo , seleccione Tenable.io.
  5. En el campo Punto final de API , escriba cloud.tenable.com.
  6. En el campo Clave de acceso , escriba el valor Tenable.io Clave de acceso que ha anotado al completar el procedimiento Obtención de la clave de acceso de API Tenable.io y la clave secreta .
  7. En el campo Clave secreta , escriba el valor de Tenable.io Clave secreta que ha anotado al completar el procedimiento Obtención de la clave de acceso de API Tenable.io y la clave secreta .
  8. Seleccione los Nivel (s) de gravedad para los que desea filtrar los resultados.
  9. Configure un rango de CIDR para el explorador Tenable.io. En el campo Rango de CIDR, escriba el rango de CIDR para la exploración o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
    Importante: Para rangos CIDR grandes o para una gran cantidad de datos, el rango debe desglosarse en rangos más pequeños.
  10. Pulse Añadiry, a continuación, pulse Guardar.
  11. En la pestaña Admin , pulse Desplegar cambios.

Qué hacer a continuación

Ya está preparado para crear una planificación de exploración. Consulte Planificación de una exploración de vulnerabilidades.