QRadar accède aux données de vulnérabilité de Digital Defense, Inc. Frontline Vulnerability Manager à l'aide de l'API Frontline Connect installée avec Frontline Vulnerability Manager.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la liste Type , sélectionnez Digital Defense Inc AVS.
- Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Digital Defense Inc AVS.
- Dans la zone Description , entrez une description pour votre scanner Digital Defense Inc AVS.
- Configurez les paramètres ci-après.
Le tableau suivant décrit les paramètres exigeant des valeurs spécifiques pour le scanner Digital Defense
Inc AVS :
Tableau 1. Paramètres du scanner Digital Defense Inc AVS
| Paramètre |
Descriptif |
| Hôte distant |
Le nom d'hôte du serveur distant pour Digital Defense, Inc. Scanner AVS.
Le nom d'hôte doit être vm.frontline.cloud.
|
| Port distant |
Le numéro de port du serveur distant pour Digital Defense, Inc. Scanner AVS.
La valeur de la zone Remote Port doit être 443.
|
| URL distante |
L'URL du serveur distant de Digital Defense, Inc. Scanner AVS.
La valeur de la zone Remote URL doit être /nsas/blGateway.php.
|
| ID de client |
Un ID client n'est plus utilisé pour cette valeur. Vous pouvez entrer l'adresse électronique
de l'utilisateur ayant demandé la clé d'API. |
| Nom d'utilisateur |
Adresse électronique de l'utilisateur ayant demandé la clé d'API. |
| Mot de passe |
Clé d'API que vous avez créée lorsque vous avez terminé la procédure Création d'une clé d'API dans Frontline Vulnerability Manager . |
| Host Scope |
Collecte des données d'hôte à partir d'hôtes internes ou externes pour Frontline VM. Sélectionnez l'une des options suivantes :
|
| Retrieve Data For Account |
Dans la liste, sélectionnez Par défaut. |
| Correlation Method |
Indique la méthode par laquelle les vulnérabilités sont corrélées. Sélectionnez l'une
des options suivantes :
- All Available
- Interroge le catalogue de vulnérabilités et corrèle les vulnérabilités définies en fonction
des références renvoyées pour cette vulnérabilité spécifique. Les références
peuvent inclure CVE, Bugtraq, le bulletin de sécurité de Microsoft et
OSVDB. Plusieurs références sont parfois corrélées à la même vulnérabilité. Un plus grand nombre
de résultats est renvoyé mais le traitement est plus long que l'option CVE.
- CVE
- Interroge la vulnérabilité Frontline VM et corrèle les vulnérabilités définies en fonction du
CVE-ID.
|
- Configurez les plages CIDR que ce scanner doit extraire en saisissant la plage CIDR ou cliquez sur Parcourir pour sélectionner la plage CIDR dans la liste des réseaux.
- Cliquez sur .
Astuce: Répétez les étapes 4 à 9 pour créer d'autres paramètres d'importation.
Etape suivante
Planifiez une analyse de vulnérabilité. À des intervalles définis par un calendrier de scan, QRadar le système importe les derniers résultats XML contenant les vulnérabilités Frontline VM identifiées par le scanner configuré sélectionné.