Ajout d'une importation des résultats d'un scanner Rapid7 Nexpose sur des sites via une API

Les importations d'API permettent à QRadar d'importer des données de rapport ad hoc pour les vulnérabilités sur vos sites à partir de scanners Rapid7 Nexpose. Les données de site importées dépendent du nom du site.

Avant de commencer

Avant d'ajouter ce scanner, vous devez posséder un certificat serveur qui prend en charge les connexions HTTPS. QRadar prend en charge les certificats possédant les extensions de fichier suivantes : .crt, .cert ou .der. Pour copier un certificat dans le répertoire /opt/qradar/conf/trusted_certificates, choisissez l'une des options suivantes :
  • Copiez manuellement le certificat dans le répertoire /opt/qradar/conf/trusted_certificates à l'aide de SCP ou SFTP.
  • Ouvrez une session SSH dans la console ou l'hôte géré et extrayez le certificat à l'aide de la commande suivante: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Un certificat est alors téléchargé du nom d'hôte ou de l'IP spécifié, et placé dans le répertoire /opt/qradar/conf/trusted_certificates dans le format approprié.

Procédure

  1. Cliquez sur Admin > Configuration système.
  2. Cliquez sur l'icône Scanners d'analyse des vulnérabilités , puis sur Ajouter.
  3. Entrez un nom de scanner pour identifier votre scanner Rapid7 Nexpose.
  4. Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
    • Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
    • Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
  5. Sélectionnez Rapid7 Nexpose Scanner dans la liste Type .
  6. Dans la liste Type d'importation , sélectionnez l'une des options suivantes:
    • Import Site Data - Asset and Vulnerability data via SQL API - Option par défaut. Choix recommandé pour l'importation des résultats.
    • Importation de données de site-Rapport ad hoc via l'API
  7. Dans la zone Nom d'hôte distant , entrez l'adresse IP ou le nom d'hôte du scanner Rapid7 Nexpose.
  8. Dans la zone Nom d'utilisateur de connexion , entrez le nom d'utilisateur utilisé pour accéder au scanner Rapid7 Nexpose.
    Les informations de connexion doivent correspondre à un utilisateur valide. Le nom d'utilisateur peut être obtenu depuis l'interface utilisateur Rapid7 Nexpose ou auprès de l'administrateur Rapid7 Nexpose.
  9. Dans la zone Mot de passe de connexion , entrez le mot de passe permettant d'accéder au scanner Rapid7 Nexpose.
  10. Dans la zone Port , entrez le port utilisé pour la connexion à la console de sécurité Rapid7 Nexpose.
    Le numéro de port est le même que celui qui est utilisé pour se connecter à l'interface utilisateur de Rapid7 Nexpose.
  11. Dans la zone Site Name Pattern , entrez l'expression régulière (regex) pour déterminer les sites Rapid7 Nexpose à inclure dans l'examen. Tous les sites qui correspondent au masque sont inclus lorsque le programme d'analyse démarre.
    La valeur par défaut de l'expression régulière est .*, ce qui importe tous les noms de site.
  12. Dans la zone Délai d'attente du cache (minutes) , entrez la durée pendant laquelle les données du dernier rapport d'analyse généré sont stockées dans le cache.
    Si le délai d'expiration de conservation en cache a expiré, de nouvelles données de vulnérabilité sont réclamées à l'API lorsque l'analyse planifiée est lancée.
  13. Entrez le chemin du répertoire local à utiliser pour stocker les rapports XML téléchargés.
  14. Pour configurer une plage CIDR pour le scanner, procédez comme suit :
    1. Dans la zone, entrez la plage CIDR pour l'analyse ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
    2. Cliquez sur Ajouter.
  15. Cliquez sur Sauvegarder.
  16. Dans l'onglet Admin , cliquez sur Déployer les modifications.

Etape suivante

Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité.