Vous pouvez ajouter un scanner pour collecter des données de vulnérabilité via
JDBC auprès de scanners eEye REM ou CS Retina.
Avant de commencer
Avant de configurer " QRadar pour qu'il interroge les données de vulnérabilité, nous vous suggérons de créer un compte d'utilisateur et un mot de passe pour la base de données de " QRadar. Si vous affectez à ce compte utilisateur un accès en lecture seule à la base de données RetinaCSDatabase, vous pouvez restreindre l'accès à la base de données contenant les vulnérabilités eEye. Le protocole JDBC permet à " QRadar de se connecter et d'interroger les événements de la base de données MSDE. Assurez-vous qu'aucune règle de pare-feu ne bloque la communication entre le scanner eEye et la console ou l'hôte géré chargé de l'interrogation avec le protocole JDBC. Si vous utilisez des instances de base de données, vous devez vérifier que le port 1433 est disponible afin que
SQL Server Browser Service puisse résoudre le nom de l'instance.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier le scanner eEye .
- Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
- Sous QRadar
Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
- Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
- Dans la liste Type , sélectionnez eEye Scanner REM.
- Dans la liste Type d'importation , sélectionnez JDBC.
- Dans la zone Nom d'hôte , entrez l'adresse IP ou le nom d'hôte de la base de données eEye .
- Dans la zone Port , entrez 1433.
- Facultatif. Dans la zone Database Instance, entrez l'instance de base de données pour la base de données eEye.
Si une instance de base de données n'est pas utilisée, laissez cette zone vide.
- Dans la zone Nom d'utilisateur , entrez le nom d'utilisateur requis pour interroger la base de données eEye .
- Dans la zone Mot de passe , entrez le mot de passe requis pour interroger la base de données eEye .
- Dans la zone Domaine , entrez le domaine requis, le cas échéant, pour la connexion à la base de données eEye .
Si la base de données est configurée pour Windows et à l'intérieur d'un domaine, vous devez spécifier le nom de domaine.
- Dans la zone Nom de la base de données , entrez RetinaCSDatabase comme nom de la base de données.
- Cochez la case Utiliser la communication de canal de communication nommé si des canaux de communication nommés sont requis pour communiquer avec la base de données eEye . Par défaut, cette case est désélectionnée.
- Cochez la case Utiliser NTLMv2 si le scanner eEye utilise NTLMv2 comme protocole d'authentification. Par défaut, cette case est désélectionnée.
La case Use NTLMv2 force les connexions MSDE à utiliser le protocole NTLMv2 lors de la communication avec des serveurs SQL exigeant une authentification NTLMv2. La sélection de cette case n'a pas d'effet sur les connexions MSDE à des serveurs SQL qui ne requièrent pas une authentification NTLMv2.
- Pour configurer une plage CIDR pour le scanner, procédez comme suit :
- Dans la zone de texte, entrez la plage CIDR que ce scanner doit prendre en compte ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
- Cliquez sur Ajouter.
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications.
Etape suivante
Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité.