Para IBM®
QRadar® Vulnerability Manager recibir actualizaciones del estado de las correcciones de vulnerabilidades mediante los informes web de HCL BigFix Configure Transport Layer Security ( TLS ).
Cuando QRadar Vulnerability Manager recibe actualizaciones de estado de Fixlet de BigFix, utiliza la API SOAP paraBigFix Web Reports para solicitar actualizaciones mediante consultas que utilizan el lenguaje de relevancia BigFix . Las consultas se utilizan para extraer datos de la base de datos de BigFix Web Reports en memoria. QRadar analiza y guarda los datos. Puede utilizar búsquedas guardadas para ver las actualizaciones de BigFix en QRadar. BigFix No utiliza Web Reports TLS de forma predeterminada. Configure una comunicacion TLS e y BigFix Web Reports.
Antes de empezar
Los componentes siguientes deben estar instalados en la red:
- Un servidor BigFix .
- Una consola de BigFix .
- Un agente de BigFix en cada activo de la red que explore.
- Una consola de IBM
QRadar .
- Una instalación con licencia de QRadar Vulnerability Manager.
Debe tener QRadar V7.2.6 o posterior con las actualizaciones más recientes.
Nota: Para preparar esta integración, se recomienda ejecutar Actualización automática desde la pestaña Admin para obtener las herramientas de escaneo más recientes.
Procedimiento
- Para configurar TLS, siga estos pasos:
- Descargue el certificado de clave pública de BigFix en el QRadar
Console escribiendo el mandato siguiente en el indicador de shell del QRadar
Console.
openssl x509 -in <(openssl s_client -connect <bigfix ip
address>:<port> -prexit 2>/dev/null) > /opt/qvm/iem/iem_cert.pem
Normalmente, BigFix escucha en el puerto 52312.
- Para crear un almacén de confianza en QRadar, escriba
Especifique el mandato siguiente:
keytool -keystore /opt/qvm/iem/truststore.jks -genkey -alias
iem_webreports
- Importe el certificado de clave pública de BigFix en el almacén de confianza de QRadar escribiendo el mandato siguiente:
keytool -importcert -file /opt/qvm/iem/iem_cert.pem -keystore
/opt/qvm/iem/truststore.jks -storepass <your_truststore_password> -alias
BigFix_webreports
- ¿En Confiar en este certificado? solicitud, escriba Sí.
- Para configurar TLS y BigFix Web Reports for QRadar Vulnerability Manager, siga estos pasos:
- Utilice SSH para iniciar sesión en la consola de QRadar como usuario root.
- Escriba ./iem-setup-webreports.pl y, cuando se le solicite, escriba el nombre de host, el puerto de host, el nombre de usuario y la contraseña para el servidor de BigFix .
Puede ejecutar este mandato desde cualquier directorio. Los archivos se crean en el directorio /opt/qvm/iem.
- En el SSL¿Uso/cifradoTLS ? escriba la respuesta adecuada.
- Siga las indicaciones del sistema.
- Para ver el contenido del archivo webreports.properties , escriba el mandato siguiente en el indicador de shell:
more /opt/qvm/iem/webreports.properties
El archivo webreports.properties contiene los protocolos de transporte SSL/TLS permitidos, por ejemplo webreports.tls.protocols=TLSv1.2 o una lista separada por comas webreports.tls.protocols=TLSv1.2,TLSv1.1
Verifique que la línea siguiente contiene un número de puerto a continuación de la dirección IP:
webreports.endpoint=http://<IP_address>:<port>/webreports
Si desea utilizar un puerto distinto, edite el archivo /opt/qvm/iem/webreports.properties y cambie el número de puerto.