Ajout d'un scanner Digital Defense AVS

QRadar accède aux données de vulnérabilité de Digital Defense, Inc. Frontline Vulnerability Manager à l'aide de l'API Frontline Connect installée avec Frontline Vulnerability Manager.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
  3. Cliquez sur Ajouter.
  4. Dans la liste Type , sélectionnez Digital Defense Inc AVS.
  5. Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Digital Defense Inc AVS.
  6. Dans la zone Description , entrez une description pour votre scanner Digital Defense Inc AVS.
  7. Configurez les paramètres ci-après.

    Le tableau suivant décrit les paramètres exigeant des valeurs spécifiques pour le scanner Digital Defense Inc AVS :

    Tableau 1. Paramètres du scanner Digital Defense Inc AVS
    Paramètre Descriptif
    Hôte distant

    Le nom d'hôte du serveur distant pour Digital Defense, Inc. Scanner AVS.

    Le nom d'hôte doit être vm.frontline.cloud.

    Port distant

    Le numéro de port du serveur distant pour Digital Defense, Inc. Scanner AVS.

    La valeur de la zone Remote Port doit être 443.

    URL distante

    L'URL du serveur distant de Digital Defense, Inc. Scanner AVS.

    La valeur de la zone Remote URL doit être /nsas/blGateway.php.

    ID de client Un ID client n'est plus utilisé pour cette valeur. Vous pouvez entrer l'adresse électronique de l'utilisateur ayant demandé la clé d'API.
    Nom d'utilisateur Adresse électronique de l'utilisateur ayant demandé la clé d'API.
    Mot de passe Clé d'API que vous avez créée lorsque vous avez terminé la procédure Création d'une clé d'API dans Frontline Vulnerability Manager .
    Host Scope Collecte des données d'hôte à partir d'hôtes internes ou externes pour Frontline VM. Sélectionnez l'une des options suivantes :
    • Interne
    • Externe
    Retrieve Data For Account Dans la liste, sélectionnez Par défaut.
    Correlation Method Indique la méthode par laquelle les vulnérabilités sont corrélées. Sélectionnez l'une des options suivantes :
    All Available
    Interroge le catalogue de vulnérabilités et corrèle les vulnérabilités définies en fonction des références renvoyées pour cette vulnérabilité spécifique. Les références peuvent inclure CVE, Bugtraq, le bulletin de sécurité de Microsoft et OSVDB. Plusieurs références sont parfois corrélées à la même vulnérabilité. Un plus grand nombre de résultats est renvoyé mais le traitement est plus long que l'option CVE.
    CVE
    Interroge la vulnérabilité Frontline VM et corrèle les vulnérabilités définies en fonction du CVE-ID.
  8. Configurez les plages CIDR que ce scanner doit extraire en saisissant la plage CIDR ou cliquez sur Parcourir pour sélectionner la plage CIDR dans la liste des réseaux.
  9. Cliquez sur Ajouter > Sauvegarder.
    Astuce: Répétez les étapes 4 à 9 pour créer d'autres paramètres d'importation.

Etape suivante

Planifiez une analyse de vulnérabilité. À des intervalles définis par un calendrier de scan, QRadar le système importe les derniers résultats XML contenant les vulnérabilités Frontline VM identifiées par le scanner configuré sélectionné.