Présentation du scanner netVigilance SecureScout

QRadar peut collecter des données de vulnérabilité à partir d'une base de données SQL sur le scanner SecureScout en interrogeant les données avec JDBC.

netVigilance SecureScout NX et SecureScout SP stockent les résultats d'analyse dans une base de données SQL. Il peut s'agir d'une base de données Microsoft MSDE ou SQL Server. Pour collecter les vulnérabilités, QRadar se connecte à la base de données distante afin de localiser les résultats d'analyse les plus récents pour une adresse IP donnée. Les données renvoyées mettent à jour le profil d'actif dans QRadar avec l'adresse IP de l'actif, les services reconnus et les vulnérabilités. QRadar prend en charge le logiciel de scanner SecureScout version 2.6.

Nous suggérons aux administrateurs de créer un utilisateur spécial dans votre base de données SecureScout pour QRadar afin d'interroger les données de vulnérabilité.

L'utilisateur de base de données que vous créez doit disposer des autorisations de sélection pour les tables suivantes :
  • HOST
  • JOB
  • JOB_HOST
  • SERVICE
  • TCRESULT
  • TESTCASE
  • PROPERTY
  • PROP_VALUE
  • WKS
  • IPSORT - L'utilisateur de la base de données doit disposer de l'autorisation Execute pour cette table.

Pour ajouter une configuration de scanner, voirAjout d'un examen netVigilance SecureScout.