Présentation du scanner nCircle IP360
QRadar prend en charge les versions nCircle et Tripwire du scanner IP360 . Les administrateurs peuvent importer des rapports d'analyse XML2 depuis des serveurs SSH contenant des informations de vulnérabilité IP360.
QRadar ne peut pas se connecter directement aux périphériques nCircle . Vous pouvez configurer un périphérique d'analyse nCircle IP360 pour exporter les résultats d'analyse au format XML2 vers un serveur SSH distant. Pour importer les résultats d'analyse les plus récents du serveur distant dans QRadar, vous pouvez planifier une analyse ou interroger le serveur distant pour obtenir les mises à jour des résultats d'analyse.
Les résultats de l'analyse contiennent des informations d'identification relatives à la configuration de l'analyse à partir de laquelle ils ont été produits. Les résultats d'analyse les plus récents sont utilisés lorsque QRadar importe une analyse. QRadar prend en charge les résultats d'analyse exportés uniquement à partir du scanner IP360 au format XML2 .
- Sur le scanner nCircle IP360, configurez votre scanner nCircle pour exporter les résultats d'analyses. Voir Exportation des résultats d'analyse nCircle IP360 vers un serveur SSH.
- Sur votre consoleQRadar , ajoutez un scanner IP360 nCircle . Voir Ajout d'un scanner nCircle IP360
- Sur votre console QRadar , créez un planning d'analyse pour importer les données de résultat d'analyse. VoirPlanification d'une analyse de vulnérabilité