Ajout d'un scanner de vulnérabilité HCL BigFix (anciennement IBM BigFix)

QRadar accède aux données de vulnérabilité de HCL BigFix en utilisant l'API SOAP installée avec l'application Web Reports.

Avant de commencer

HCL BigFix est anciennement appelé IBM BigFix. Le nom reste " IBM BigFix dans " QRadar.

A propos de cette tâche

Vous pouvez ajouter plusieurs scanners HCL BigFix dans QRadar. Chaque scanner requiert une configuration différente pour chaque plage CIDR que le scanner doit analyser.

Utilisez plusieurs configurations pour un seul scanner HCL BigFix afin de créer des scanners individuels qui collectent des données de résultat à partir d'emplacements ou de vulnérabilités spécifiques pour des types de systèmes d'exploitation spécifiques.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
  3. Cliquez sur Ajouter.
  4. Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner HCL BigFix .
  5. Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
    • Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
    • Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
  6. Dans la liste Type , sélectionnez IBM BigFix.
  7. Dans la zone Nom d'hôte , entrez l'adresse IP ou le nom d'hôte du scanner HCL BigFix qui contient les vulnérabilités que vous souhaitez extraire avec l'API SOAP.
  8. Dans la zone Port , entrez le numéro de port utilisé pour la connexion au scanner HCL BigFix à l'aide de l'API SOAP.
    Par défaut, le port 80 est le numéro de port permettant de communiquer avec HCL BigFix. Si vous utilisez HTTPS, vous devez mettre à jour cette zone avec le numéro de port HTTPS. Pour la plupart des configurations, utilisez le port 443.
  9. Cochez la case Utiliser l' HTTPS pour vous connecter en toute sécurité avec le protocole HTTPS.

    Si vous cochez cette case, le nom d'hôte ou l'adresse IP que vous spécifiez utilise HTTPS pour se connecter à votre serveur HCL BigFix. Si vous utilisez HTTPS, un certificat serveur est requis. Les certificats doivent être placés dans le répertoire /opt/qradar/conf/trusted_certificates. QRadar prend en charge les certificats avec les extensions de fichier suivantes : .crt, .cert, ou .der. Vous pouvez utiliser SCP ou SFTP pour copier manuellement le certificat vers le répertoire /opt/qradar/conf/trusted_certificates. Vous pouvez également télécharger une copie du certificat directement à partir de l'hôte QRadar . Pour ce faire, utilisez SSH pour connecter l'hôte et entrez la commande suivante: /opt/qradar/bin/getcert.sh [IP_or_Hostname]. Vous pouvez également ajouter un numéro de port à la commande. Le port par défaut est 443. Un certificat est ensuite téléchargé à partir du nom d'hôte ou de l'adresse IP spécifié et placé dans le répertoire /opt/qradar/conf/trusted_certificates en utilisant le format adéquat.

  10. Dans la zone Nom d'utilisateur , entrez le nom d'utilisateur du compte qui a accès à HCL BigFix.
  11. Dans la zone Mot de passe , entrez le mot de passe.
  12. Pour configurer une plage CIDR pour votre scanner, procédez comme suit :
    1. Dans la zone de texte, entrez la plage CIDR que ce scanner doit analyser ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
    2. Cliquez sur Ajouter.
  13. Cliquez sur Sauvegarder.
  14. Dans l'onglet Admin , cliquez sur Déployer les modifications.