Adición de una exploración de JDBC de eEye REM

Puede añadir un explorador para recopilar datos de vulnerabilidad sobre JDBC con exploradores eEye REM o CS Retina.

Antes de empezar

Antes de configurar ' QRadar ' para que sondee los datos de vulnerabilidad, le sugerimos que cree una cuenta de usuario de base de datos y una contraseña para ' QRadar. Si asigna a la cuenta de usuario el permiso de solo lectura sobre RetinaCSDatabase, puede restringir el acceso a la base de datos que contiene las vulnerabilidades de eEye. El protocolo JDBC permite a ' QRadar ' conectarse y sondear los eventos de la base de datos MSDE. Asegúrese de que ninguna regla de cortafuegos bloquee la comunicación entre el explorador eEye y la consola o el host gestionado responsable del sondeo con el protocolo JDBC. Si utiliza instancias de base de datos, debe verificar que el puerto 1433 esté disponible para que el servicio SQL Server Browser Service resuelva el nombre de instancia.

Procedimiento

  1. Pulse la pestaña Admin .
  2. Pulse el icono Exploradores VA .
  3. Pulse Añadir.
  4. En el campo Nombre de explorador , escriba un nombre para identificar el explorador eEye .
  5. En la lista Host gestionado , seleccione una opción que se base en una de las plataformas siguientes:
    • En QRadar Console, seleccione el host gestionado responsable de la comunicación con el dispositivo de explorador.
    • En ' QRadar on Cloud, si el escáner está alojado en la nube, se puede utilizar la consola deQRadar® como host gestionado. De lo contrario, seleccione la pasarela de datos que es responsable de comunicarse con el dispositivo de escáner.
  6. En la lista Tipo , seleccione eEye REM Scanner.
  7. En la lista Tipo de importación , seleccione JDBC.
  8. En el campo Nombre de host , escriba la dirección IP o el nombre de host de la base de datos eEye .
  9. En el campo Puerto , escriba 1433.
  10. Opcional. En el campo Database Instance, escriba la instancia de base de datos correspondiente a la base de datos de eEye.

    Si no se utiliza una instancia de base de datos, deje este campo en blanco.

  11. En el campo Nombre de usuario , escriba el nombre de usuario necesario para consultar la base de datos eEye .
  12. En el campo Contraseña , escriba la contraseña necesaria para consultar la base de datos eEye .
  13. En el campo Dominio , escriba el dominio necesario, si es necesario, para conectarse a la base de datos eEye .

    Si la base de datos está configurada para Windows y está dentro de un dominio, debe especificar el nombre de dominio.
  14. En el campo Nombre de base de datos , escriba RetinaCSDatabase como nombre de base de datos.
  15. Seleccione el recuadro de selección Utilizar comunicación de conducto con nombre si se necesitan conductos con nombre para comunicarse con la base de datos eEye . De forma predeterminada, esta casilla de verificación no está seleccionada.
  16. Seleccione el recuadro de selección Utilizar NTLMv2 si el explorador eEye utiliza NTLMv2 como protocolo de autenticación. De forma predeterminada, esta casilla de verificación no está seleccionada.

    La casilla de verificación Use NTLMv2 hace que las conexiones MSDE utilicen obligatoriamente el protocolo NTLMv2 al comunicarse con los servidores SQL que necesitan autenticación NTLMv2. La selección de la casilla de verificación Use NTLMv2 no tiene efecto alguno sobre las conexiones MSDE a servidores SQL que no necesitan autenticación NTLMv2.
  17. Para configurar un rango de CIDR para el explorador:
    1. En el campo de texto, escriba el rango de CIDR que desea que este explorador tenga en cuenta o pulse Examinar para seleccionar un rango de CIDR de la lista de redes.
    2. Pulse Añadir.
  18. Pulse Guardar.
  19. En la pestaña Admin , pulse Desplegar cambios.

Qué hacer a continuación

Ya está preparado para crear una planificación de exploración. Consulte Planificación de una exploración de vulnerabilidades.