IBM Guardium
Les dispositifs IBM® InfoSphere® Guardium® sont capables d'exporter des informations de vulnérabilité de base de données qui peuvent être critiques pour la protection des données client.
Les processus de vérification d'IBM Guardium exportent les résultats des tests qui ont échoué aux tests du Common Vulnerability and Exposures (CVE) générés au moment du démarrage des tests d'évaluation de la sécurité sur le dispositif IBM Guardium. Les données de vulnérabilité d'IBM Guardium doivent être exportées vers un serveur distant ou un serveur de transfert au format Security Content Automation Protocol (SCAP). IBM QRadar peut ensuite extraire les résultats de l'analyse à partir du serveur distant stockant la vulnérabilité à l'aide de SFTP.
IBM Guardium n'exporte des vulnérabilités que depuis des bases de données contenant des résultats de test CVE signalant des échecs. Si aucun test CVE n'a échoué, IBM Guardium peut ne pas exporter de fichier à la fin de l'évaluation de la sécurité. Pour plus d'informations sur la configuration de tests d'évaluation de la sécurité et de création d'un processus d'audit pour exporter les vulnérabilités au format SCAP, consultez votre documentation IBM InfoSphere Guardium.
Une fois que vous avez configuré votre dispositif IBM Guardium, vous êtes prêt à configurer QRadar pour importer les résultats du serveur distant hébergeant les données de vulnérabilité. Vous devez ajouter un scanner IBM Guardium à QRadar et configurer le scanner pour extraire des données de votre serveur distant. Les vulnérabilités les plus récentes sont importées par QRadar lorsque vous créez une planification d'analyse. Les plannings d'analyse vous permettent de déterminer la fréquence à laquelle QRadar demande des données au serveur distant qui héberge vos données de vulnérabilité IBM Guardium.
- Sur votre dispositif IBM InfoSphere Guardium , créez un fichier SCAP avec vos informations de vulnérabilité. Consultez votre documentation IBM InfoSphere Guardium .
- Sur votre console QRadar , ajoutez un scanner IBM Guardium. Voir Ajout d'un scanner de vulnérabilité IBM Guardium
- Sur votre console QRadar , créez un planning d'analyse pour importer les données de résultat d'analyse. VoirPlanification d'une analyse de vulnérabilité