Les administrateurs peuvent ajouter un scanner SecureScout pour interroger les données de vulnérabilité via JDBC.
Avant de commencer
Pour interroger les données de vulnérabilité, QRadar vous devez disposer d'un accès administrateur approprié pour interroger le scanner SecureScout avec JDBC. Les administrateurs doivent également s'assurer que les pare-feux, y-compris celui sur l'hôte SecureScout, permettent une connexion depuis l'hôte chargé de l'analyse au scanner SecureScout.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier votre serveur SecureScout .
- Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
- Sous QRadar
Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
- Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
- Dans la liste Type , sélectionnez ScannerSecureScout.
- Dans la zone Nom d'hôte de la base de données , entrez l'adresse IP ou le nom d'hôte du serveur de base de données SecureScout qui contient le serveur SQL.
- Dans la zone Nom de connexion , entrez le nom d'utilisateur requis pour accéder à la base de données SQL du scanner SecureScout .
- Facultatif. Dans la zone Login Password, entrez le mot de passe requis pour accéder à la base de données SQL du scanner SecureScout.
- Dans la zone Nom de la base de données , entrez SCE.
- Dans le champ « Port de la base de données », saisissez le port de l' TCP s sur lequel le serveur SQL doit surveiller les connexions. La valeur par défaut est 1433.
- Pour configurer une plage CIDR pour votre scanner, procédez comme suit :
- Dans la zone de texte, entrez la plage CIDR que ce scanner doit prendre en compte ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
- Cliquez sur Ajouter.
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications.
Etape suivante
Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité.