Scanner SAINT Security Suite

IBM QRadar collecte et importe des rapports d'analyse à partir des dispositifs de vulnérabilité SAINT (Security Administrator's Integrated Network Tool) Security Suite à l'aide de l'API SAINT. Ces rapports incluent les données de vulnérabilité, les adresses MAC, les numéros de port et des informations sur les services.

Pour intégrer SAINT Security Suite à QRadar, procédez comme suit:
  1. A partir de votre dispositif SAINT Security Suite, obtenez le numéro de port de l'API SAINT et notez-le. Vous avez besoin de ces informations lorsque vous ajoutez un scanner dans QRadar. Voir Obtention du numéro de port de l'API SAINT
  2. A partir de votre dispositif SAINT Security Suite, obtenez le jeton (token) de l'API SAINT et notez-le. Vous avez besoin de ces informations lorsque vous ajoutez un scanner dans QRadar. Voir Obtention du jeton d'API SAINT
  3. Depuis votre dispositif SAINT Security Suite, configurez l'API SAINT pour envoyer des rapports d'analyse à QRadar. Voir Ajout d'un hôte QRadar à la liste des clients d'API autorisés
  4. Copiez le certificat du serveur afin de prendre en charge les connexions HTTPS. Voir Copie du certificat serveur
  5. A partir de votre QRadar Console, ajoutez un scanner de vulnérabilité SAINT Security Suite. Voir Ajout d'un scanner de vulnérabilité SAINT Security Suite dans QRadar
    Le scanner de vulnérabilité SAINT Security Suite prend en charge les options d'analyse Live Scan et Report Only dans QRadar.
    Live Scan
    Si vous sélectionnez cette option lorsque vous ajoutez un scanner SAINT Security Suite dans QRadar, QRadar démarre une analyse de vulnérabilité à distance en direct sur le scanner SAINT. Lorsque l'analyse est terminée, QRadar® collecte et importe le rapport d'analyse de vulnérabilité. Choisissez cette option si vous n'avez pas d'analyses existantes sur votre dispositif SAINT Security Suite.
    Report Only
    Si vous sélectionnez cette option lorsque vous ajoutez un scanner SAINT Security Suite dans QRadar, QRadar importe uniquement les rapports des analyses qui existent sur le dispositif SAINT Security Suite. Choisissez cette option si votre dispositif SAINT Security Suite a des analyses programmées pour être exécutées à intervalles réguliers.
  6. A partir de votre QRadar Console, créez une planification d'analyse pour le scanner que vous avez ajouté. Voir Planification d'une analyse de vulnérabilité