Présentation du scanner Qualys

QRadar peut extraire des informations de vulnérabilité à partir de l'API de liste de détection d'hôte QualysGuard ou télécharger des rapports d'analyse directement à partir d'un dispositif QualysGuard . Vous pouvez intégrer 'QRadar avec les appliances QualysGuard qui utilisent les versions 4.7 à 8.1 du logiciel.

Scanners Qualys Detection

Ajouter un scanner de détection Qualys si vous voulez utiliser l'interface de programme d'application (API) Host Detection List de QualysGuard pour analyser plusieurs rapports d'analyse afin de collecter les données de vulnérabilité des actifs. Les données renvoyées par la requête contiennent les vulnérabilités sous forme de numéros d'identification, que QRadar compare à la base de connaissances Qualys Vulnerability Knowledge Base la plus récente. Le scanner de détection Qualys ne gère pas les analyses immédiates mais peut extraire des informations de vulnérabilité agrégées de rapports d'analyse multiples. QRadar prend en charge les paramètres de recherche de clés pour filtrer les informations que vous souhaitez collecter. Vous pouvez également configurer la fréquence à laquelle QRadar extrait et met en cache la base de connaissances Qualys Vulnerability.

Scanners Qualys

Ajoutez un scanner Qualys si vous voulez importer des rapports immédiats ou importés spécifiques qui incluent des données d'analyse ou d'actif. Lorsque vous ajoutez un scanner Qualys, vous avez le choix entre les types de collection suivants :
  • Rapport d'analyse planifiée immédiate.
  • Importation planifiée de rapport de données d'actif
  • Importation planifiée de rapport d'analyse