Ajout d'une importation planifiée de rapport sur les actifs de Qualys
Ajoutez une importation de données de rapport d'actif pour planifier QRadar afin d'extraire un rapport d'actif unique de votre scanner Qualys.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Qualys.
- Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
- Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
- Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
- Dans la liste Type , sélectionnez Qualys Scanner.
- Configurez les paramètres suivants :
Paramètre Descriptif Qualys Server Host Name Nom de domaine complet ou adresse IP de la console de gestion QualysGuard. Si vous entrez le nom de domaine complet, le nom d'hôte et non l'URL, par exemple, saisissez qualysapi.qualys.com ou qualysapi.qualys.eu. Qualys Username L'utilisateur que vous indiquez doit disposer d'un accès pour télécharger Qualys KnowledgeBase. Pour plus d'informations sur la mise à jour de l'abonnement Qualys, reportez-vous à la documentation Qualys. Qualys Password Mot de passe de connexion à Qualys - Facultatif: Pour configurer un proxy, cochez la case Utiliser le proxy et configurez les données d'identification pour le serveur proxy.
- Facultatif: Pour configurer un certificat client, cochez la case Utiliser le certificat client et configurez les zones Chemin d'accès au fichier de certificat et Mot de passe du certificat .
- Dans la liste Type de collection , sélectionnez Importation planifiée-Rapport sur les données d'actif.
- Configurez les paramètres suivants :
Paramètre Descriptif Report Template Title Titre du modèle de rapport remplaçant le titre de rapport de données d'actif par défaut. Max Reports Age (Days) Les fichiers plus anciens que le nombre de jours et l'horodatage spécifiés dans le fichier de rapport sont exclus lorsque l'analyse planifiée est lancée. Import File Chemin de répertoire pour le téléchargement et l'importation d'un rapport d'actif unique depuis Qualys. Si vous spécifiez un emplacement de fichier d'importation, QRadar télécharge le contenu du fichier d'actif depuis Qualys vers un répertoire local et importe le fichier. Si vous laissez cette zone vide ou si le fichier ou le répertoire est introuvable, le scanner Qualys utilise l'API pour extraire le rapport sur les actifs à l'aide de la valeur de la zone Report Template Title. - Facultatif: Pour configurer une plage CIDR pour votre scanner, configurez les paramètres de plage CIDR et cliquez sur Ajouter.
- Facultatif: Pour permettre à QRadar de créer des vulnérabilités personnalisées à partir des données d'analyse en temps réel, cochez la case Activer la création de vulnérabilité personnalisée et sélectionnez les options à inclure.
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications. Les changements apportés à la configuration de proxy requièrent une opération Déployer la configuration entière.