Ajout d'une importation planifiée de rapport d'analyse Qualys
Ajoutez une importation de données de rapport d'analyse pour planifier IBM QRadar afin d'extraire les rapports d'analyse de votre scanner Qualys.
Procédure
- Dans l'onglet Admin , cliquez sur l'icône Scanners d'analyse des vulnérabilités , puis sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Qualys.
- Indiquez un nom et une description pour votre scanner Qualys.
- Dans la liste Type , sélectionnez Qualys Scanner.
- Configurez les paramètres suivants :
Paramètre Descriptif Qualys server host name Nom de domaine complet ou adresse IP de la console de gestion QualysGuard. Si vous entrez le nom de domaine complet, le nom d'hôte et non l'URL, utilisez la syntaxe suivante qualysapi.qualys.com ou qualysapi.qualys.eu. Qualys username L'utilisateur que vous indiquez doit disposer d'un accès pour télécharger Qualys KnowledgeBase. Pour plus d'informations sur la mise à jour de l'abonnement Qualys, reportez-vous à la documentation Qualys. Qualys password Mot de passe de connexion à Qualys - Si vous utilisez un serveur proxy, cochez la case Utiliser le proxy et configurez les données d'identification du serveur proxy.
- Si un certificat client est requis pour votre compte Qualys, cochez la case Utiliser le certificat client et configurez les zones Chemin d'accès au fichier de certificat et Mot de passe du certificat .
- Dans la liste Type de collection , sélectionnez Importation planifiée-Rapport d'analyse. Cette option extrait les résultats d'analyse à partir de l'onglet Scans de la console Qualys Enterprise.
- Configurez les paramètres suivants :
Paramètre Descriptif Option Profiles Nom du profil d'option pour déterminer l'analyse à lancer. QRadar extrait les données d'analyse en temps réel terminées une fois l'analyse en temps réel terminée. Les analyses opérationnelles prennent en charge un nom de profil d'option par configuration de scanner. Scan Report Name Pattern Expression régulière (regex) requise pour filtrer la liste des rapports d'analyse. Max Reports Age (Days) Les fichiers plus anciens que le nombre de jours et l'horodatage spécifiés dans le fichier de rapport sont exclus lorsque l'analyse planifiée est lancée. Import File Chemin de répertoire pour le téléchargement et l'importation d'un rapport d'analyse unique depuis Qualys, par exemple, /qualys_logs/test_report.xml. Si vous spécifiez un emplacement de fichier d'importation, QRadar télécharge le contenu du rapport d'actifs de Qualys vers un répertoire local et importe le fichier. Si vous laissez cette zone vide ou si le fichier ou le répertoire est introuvable, le scanner Qualys a recours à l'API pour extraire le rapport d'actif en utilisant la valeur se trouvant dans la zone Options Profile. - Pour créer des vulnérabilités personnalisées à partir des données d'analyse en temps réel, cochez la case Activer la création de vulnérabilité personnalisée , puis sélectionnez les options que vous souhaitez inclure.
- Pour configurer une plage CIDR pour votre scanner, configurez les paramètres de plage CIDR et cliquez sur Ajouter.
- Cliquez sur Sauvegarder.