Ajout d'une analyse planifiée Qualys immédiate
Ajoutez une analyse en continu planifiée pour lancer les analyses préconfigurées sur le scanner Qualys, puis collectez les résultats d'analyse terminés.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Qualys.
- Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
- Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
- Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
- Dans la liste Type , sélectionnez Qualys Scanner.
- Configurez les paramètres suivants :
Paramètre Descriptif Qualys Server Host Name Nom de domaine complet ou adresse IP de la console de gestion QualysGuard. Si vous entrez le nom de domaine complet, le nom d'hôte et non l'URL, par exemple, saisissez qualysapi.qualys.com ou qualysapi.qualys.eu. Qualys Username L'utilisateur que vous indiquez doit disposer d'un accès pour télécharger Qualys KnowledgeBase. Pour plus d'informations sur la mise à jour de l'abonnement Qualys, reportez-vous à la documentation Qualys. Qualys Password Mot de passe de connexion à Qualys - Facultatif: Pour configurer un proxy, cochez la case Utiliser le proxy et configurez les données d'identification pour le serveur proxy.
- Facultatif: Pour configurer un certificat client, cochez la case Utiliser le certificat client et configurez les zones Chemin d'accès au fichier de certificat et Mot de passe du certificat .
- Dans la liste Type de collection , sélectionnez Rapport d'analyse en direct planifié.
- Configurez les paramètres suivants :
Paramètre Descriptif Nom du scanner Pour obtenir le nom du scanner, contactez votre administrateur réseau. Le dispositif d'analyse publique doit effacer le nom de cette zone. Option Profiles Nom du profil d'option qui détermine l'analyse en continu qui est lancée. Les analyses opérationnelles prennent en charge un nom de profil d'option pour chaque configuration de scanner. - Facultatif: Pour configurer une plage CIDR pour votre scanner, configurez les paramètres de plage CIDR et cliquez sur Ajouter.
- Facultatif: Pour permettre à QRadar de créer des vulnérabilités personnalisées à partir des données d'analyse en temps réel, cochez la case Activer la création de vulnérabilité personnalisée et sélectionnez les options à inclure.
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications. Les changements apportés à la configuration de proxy requièrent une opération Déployer la configuration entière.