Visión general del explorador nCircle IP360
QRadar da soporte a las versiones nCircle y Tripwire del explorador IP360 . Los administradores pueden importar informes de exploración XML2 de servidores SSH que contienen información de vulnerabilidad de IP360.
QRadar no se puede conectar directamente con dispositivos nCircle . Puede configurar un dispositivo de explorador nCircle IP360 para exportar los resultados de la exploración en formato XML2 a un servidor SSH remoto. Para importar los resultados de exploración más recientes del servidor remoto a QRadar, puede planificar una exploración o sondear el servidor remoto en busca de actualizaciones en los resultados de la exploración.
Los resultados de exploración contienen información de identificación acerca de la configuración de exploración a partir de la cual se han generado. Los resultados de exploración más recientes se utilizan cuando QRadar importa una exploración. QRadar sólo da soporte a los resultados de exploración exportados desde el explorador IP360 en formato XML2 .
- En el explorador nCircle IP360, configure el explorador nCircle para exportar informes de exploración. Consulte Exportación de resultados de exploración de nCircle IP360 a un servidor SSH.
- En la consola deQRadar , añada un explorador nCircle IP360 . Consulte Adición de un explorador nCircle IP360
- En la consola de QRadar , cree una planificación de exploración para importar datos de resultados de exploración. ConsultePlanificación de una exploración de vulnerabilidades