Ajout d'une importation de fichier distant de scanner Rapid7 Nexpose
QRadar utilise des fichiers distants pour importer des données de vulnérabilité de site à partir de votre scanner Rapid7 Nexpose.
Avant de commencer
- Copiez manuellement le certificat dans le répertoire /opt/qradar/conf/trusted_certificates à l'aide de SCP ou SFTP.
- Utilisez SSH pour vous connecter à la console ou à l'hôte géré et extraire le certificat à l'aide de la commande suivante: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Un certificat est alors téléchargé du nom d'hôte ou de l'IP spécifié, et placé dans le répertoire /opt/qradar/conf/trusted_certificates dans le format approprié.
A propos de cette tâche
Les importations de fichier distant collectent des vulnérabilités d'un site depuis un fichier distant téléchargé. Le fichier XML Rapid7 Nexpose qui contient les informations de site et de vulnérabilité doit être copié depuis votre dispositif Rapid7 Nexpose sur la console ou l'hôte géré que vous spécifiez lorsque le scanner est ajouté à QRadar. Le répertoire de destination sur l'hôte géré ou la console doit exister pour que le dispositif Rapid7 Nexpose puisse copier les rapports du site. Les fichiers du site peuvent être copiés sur l'hôte géré ou la console via SCP (Secure Copy) ou SFTP (Secure File Transfer Protocol).
Le répertoire d'importation créé sur l'hôte géré ou QRadar Console doit avoir le propriétaire et les droits appropriés définis sur celui-ci pour l'utilisateur VIS dans QRadar. Par exemple, chown -R vis:qradar <import_directory_path> et chmod 755 <import_directory_path> définissent le propriétaire du chemin du répertoire d'importation à l'utilisateur VIS avec les droits de lecture-écriture-exécution appropriés.