Añada un explorador Tenable.io en IBM
QRadar para habilitar QRadar para recopilar información de host y vulnerabilidad a través de la API Tenable.io .
Procedimiento
- En la pestaña Admin , pulse el icono Exploradores de VA en la sección Orígenes de datos y, a continuación, pulse Añadir.
- En el campo Nombre de explorador , escriba un nombre para identificar el explorador Tenable.io .
- En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
- En QRadar
Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
- En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
- En la lista Tipo , seleccione Tenable.io.
- En el campo Punto final de API , escriba cloud.tenable.com.
- En el campo Clave de acceso , escriba el valor Tenable.io Clave de acceso que ha anotado al completar el procedimiento Obtención de la clave de acceso de API Tenable.io y la clave secreta .
- En el campo Clave secreta , escriba el valor de Tenable.io Clave secreta que ha anotado al completar el procedimiento Obtención de la clave de acceso de API Tenable.io y la clave secreta .
- Seleccione los Nivel (s) de gravedad para los que desea filtrar los resultados.
- Configure un rango de CIDR para el explorador Tenable.io. En el campo Rango de CIDR, escriba el rango de CIDR para la exploración o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
Importante: Para rangos CIDR grandes o para una gran cantidad de datos, el rango debe desglosarse en rangos más pequeños.
- Pulse Añadiry, a continuación, pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.
Qué hacer a continuación
Ya está preparado para crear una planificación de exploración. Consulte Planificación de una exploración de vulnerabilidades.