Exploradores de vulnerabilidades soportados

Los datos de vulnerabilidad se pueden recopilar con productos de seguridad de diversos fabricantes y proveedores. Si el explorador desplegado en la red no figura en este documento, puede ponerse en contacto con su representante de ventas para revisar el soporte correspondiente a su dispositivo.

¿Qué puede hacer si la versión del producto o el dispositivo que tiene no aparece listada en la IBM QRadar Vulnerability Assessment Configuration Guide?

A veces, una versión de un producto de proveedor o dispositivo no aparece listada como soportada. Si el producto o el dispositivo no aparece en la lista, siga estas directrices:

Versión no listada
Si el explorador es para un producto soportado oficialmente por IBM QRadar, pero la versión que aparece listada en la IBM QRadar Vulnerability Assessment Configuration Guide está obsoleta, pruebe el explorador para ver si funciona. Las versiones del producto que se listan en la guía son las versiones probadas específicamente por IBM, pero las versiones más recientes sin probar también pueden funcionar. En muchos casos, no es necesario realizar cambios o simplemente todo lo que se necesita es una pequeña actualización. Las actualizaciones de software de los proveedores en casos excepcionales pueden añadir o cambiar formatos de suceso que dañan el explorador, lo que requiere una RFE para el desarrollo de una nueva integración. Este escenario es el único caso en el que se requiere una RFE. En un suceso cualquiera, abra una incidencia de soporte para realizar una revisión del origen de registro para resolver problemas y descartar posibles errores que no estén relacionados con la versión de software.
Dispositivo no listado
Cuando no se da soporte a un dispositivo de manera oficial, siga estos pasos para abrir una solicitud de mejora (RFE) para que el dispositivo pase a estar oficialmente soportado:
  1. Vaya a la páginaIBM® Security SIEM RFEhttps://ibm.biz/BdRPx5.
  2. Inicie una sesión en la página del portal de soporte.
  3. Pulse la pestaña Enviar y especifique la información necesaria.
Nota:

Si tiene datos de vulnerabilidad de un explorador, adjúntelos a la RFE e incluya la versión del producto del explorador que ha generado los datos de vulnerabilidad.

Tabla 1. Exploradores de vulnerabilidades soportados

Proveedor

Nombre del explorador

Versiones soportadas

Nombre de configuración

Tipo de conexión

Beyond Security Automated Vulnerability Detection System (AVDS) AVDS Management V12 (versión menor 129) y versiones superiores Explorador Beyond Security AVDS Importación de archivos de datos de vulnerabilidad con SFTP
Digital Defense Inc AVS N/D Digital Defense Inc AVS HTTPS
eEye Digital Security eEye REM REM V3.5.6 Explorador eEye REM Escucha de condiciones de excepción de SNMP
eEye Retina CS Retina CS V3.0 a V4.0 Consultas de base de datos sobre JDBC
Genérico Axis N/D Explorador Axis Importación de archivos de datos de vulnerabilidad con SFTP
HCL IBM AppScan Empresa V8.6 a V9.0.3.10 IBM AppScan Explorador Servicio web REST de IBM con HTTP o HTTPS
IBM InfoSphere® Guardium® v9.0 y versiones posteriores Explorador IBM Guardium SCAP Importación de archivos de datos de vulnerabilidad con SFTP
IBM BigFix V8.2x a V9.5.2 IBM BigFix Escáner API basada en SOAP con HTTP o HTTPS
IBM InfoSphere SiteProtector V2.9.x Explorador IBM SiteProtector Consultas de base de datos sobre JDBC
IBM

Tivoli®

Ahora conocido como IBM BigFix

     
Juniper Networks NetScreen Security Manager (NSM) Profiler 2007.1r2 Explorador Juniper NSM Profiler Consultas de base de datos sobre JDBC
2007.2r2
2008.1r2
2009r1.1
2010.x
McAfee Vulnerability Manager
Nota: El explorador McAfee Vulnerability Manager para QRadar está en desuso.
     
Microsoft Microsoft System Center Configuration Manager (SCCM) Microsoft Windows Microsoft SCCM DCOM debe estar configurado y habilitado
nCircle o Tripwire IP360 VnE Manager V6.5.2 a V6.8.28 Explorador nCircle ip360 Importación de archivos de datos de vulnerabilidad con SFTP
netVigilance SecureScout V2.6 Explorador SecureScout Consultas de base de datos sobre JDBC
Código abierto NMap V3.7 a V6.0 Explorador NMap Importación de archivos de datos de vulnerabilidad a través de SFTP con la ejecución de mandatos SSH
Outpost24 Outpost24 HIAB V4.1

OutScan V4.1

Outpost24 API sobre HTTPS
Qualys QualysGuard V4.7 a V8.1 Explorador Qualys APIv2 sobre HTTPS
Qualys QualysGuard V4.7 a V8.1 Explorador Qualys Detection API Host Detection List sobre HTTPS
Rapid7 Nexpose

V4.x a V6.5

Explorador Rapid7 Nexpose RPC (llamada de procedimiento) sobre HTTPS
Importación de archivos locales XML a través de SCP o SFTP a un directorio local
Saint Corporation Security Administrator's Integrated Network Tool (SAINT) V7.4.x Explorador Saint Importación de archivos de datos de vulnerabilidad a través de SFTP con la ejecución de mandatos SSH
Tenable SecurityCenter V4 y V5 Tenable SecurityCenter Solicitud JSON sobre HTTPS
Tenable Nessus

Tenable proporciona una integración con QRadar utilizando sus plataformas Tenable.sc y Tenable.io para satisfacer las necesidades de los clientes empresariales. Para obtener más información sobre las API de Nessus, consulte el blog Clarification about Nessus Professional de Tenable (https://www.tenable.com/blog/a-clarification-about-nessus-professional).

A partir de diciembre de 2018, Tenable eliminó oficialmente el soporte para las API de Nessus. Como resultado, Tenable no da soporte a la integración directa entre Nessus y IBM QRadar.