Ajout d'un scanner Tenable.io à QRadar

Ajoutez un scanner Tenable.io dans IBM QRadar pour permettre à QRadar de collecter des informations sur les hôtes et les vulnérabilités via l'API Tenable.io .

Avant de commencer

Vous êtes un utilisateur Tenable.io et vous devez disposer de la clé publique et de la clé secrète de l'API Tenable.io . Pour plus d'informations, voir Obtention de la clé d'accès d'API et de la clé secrète Tenable.io.

Procédure

  1. Dans l'onglet Admin , cliquez sur l'icône Scanners d'analyse des vulnérabilités dans la section Sources de données, puis sur Ajouter.
  2. Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner Tenable.io .
  3. Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
    • Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
    • Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
  4. Dans la liste Type , sélectionnez Tenable.io.
  5. Dans la zone Noeud final d'API , entrez cloud.tenable.com.
  6. Dans la zone Clé d'accès , entrez la valeur Tenable.io Clé d'accès que vous avez enregistrée lors de l'exécution de la procédure Obtention de la clé d'accès et de la clé secrète de l'API Tenable.io .
  7. Dans la zone Clé secrète , entrez la valeur Tenable.io Clé secrète que vous avez enregistrée lors de l'exécution de la procédure Obtention de la clé d'accès et de la clé secrète de l'API Tenable.io .
  8. Sélectionnez le ou les niveaux de gravité pour lesquels vous souhaitez filtrer les résultats.
  9. Configurez une plage de valeurs de routage CIDR pour le scanner Tenable.io. Dans la zone CIDR range, entrez la plage de valeurs de routage CIDR pour le scanner ou cliquez sur Browse pour sélectionner une plage de valeurs de routage CIDR dans la liste des réseaux.
    Important: Pour les plages CIDR de grande taille ou pour une grande quantité de données, la plage doit être divisée en plages plus petites.
  10. Cliquez sur Ajouter, puis sur Sauvegarder.
  11. Dans l'onglet Admin , cliquez sur Déployer les modifications.

Etape suivante

Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité.