Ajout d'un scanner de vulnérabilité IBM AppScan Enterprise

Vous pouvez ajouter un scanner pour définir quels rapports de scan dans l' Security AppScan sont collectés par QRadar.

Avant de commencer

Si votre installation d' AppScan est configurée pour utiliser HTTPS, un certificat de serveur est requis. IBM QRadar prend en charge les certificats avec les extensions de fichier suivantes: .crt, .cert ou .der. Pour copier un certificat dans le répertoire /opt/qradar/conf/trusted_certificates, choisissez l'une des options suivantes :
  • Copiez manuellement le certificat vers le répertoire /opt/qradar/conf/trusted_certificates via SCP ou SFTP.
  • Ouvrez une session SSH dans la console ou l'hôte géré et extrayez le certificat à l'aide de la commande suivante: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443 default>. Un certificat est alors téléchargé du nom d'hôte ou de l'IP spécifié, et placé dans le répertoire /opt/qradar/conf/trusted_certificates dans le format approprié.

A propos de cette tâche

Vous pouvez ajouter plusieurs scanners IBM AppScan à QRadar, chacun avec une configuration différente. Plusieurs configurations permettent QRadar d'importer des données AppScan pour des résultats spécifiques. La planification d'analyse détermine la fréquence à laquelle les résultats d'analyse sont importés du service Web REST dans IBM AppScan Enterprise.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
  3. Cliquez sur Ajouter.
  4. Dans la zone Nom du scanner , entrez un nom pour identifier votre scanner IBM AppScan Enterprise.
  5. Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
    • Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
    • Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
  6. Dans la liste Type , sélectionnez HCL AppScan Scanner.
  7. Dans le champ ASE Instance Base URL, saisissez l' URL e de base complète de l'instance d' AppScan. HTTP et HTTPS sont pris en charge dans l'adresse URL.
    Exemple: API XML- http://myasehostname/ase
    Exemple: API JSON- http://myasehostname/ase/api
  8. Dans la liste Type d'API , sélectionnez l'une des options suivantes:
    • XML (Before v9.02) -Si votre version d' AppScan Enterprise est antérieure à v9.02, sélectionnez cette option. Ce type d'API utilise le service Web AppScan XML REST.
    • JSON (v9.0.2 et versions ultérieures) -Si votre version d' AppScan Enterprise est la version 9.02 ou ultérieure, sélectionnez cette option. Ce type d'API utilise le service Web JSON REST AppScan .
  9. Si vous avez sélectionné XML (avant v9.02) comme Type d'API, sélectionnez l'une des options suivantes dans la liste Type d'authentification :
    • Authentification Windows (AppScan Enterprise 9.0 et versions précédentes) -Sélectionnez cette option pour utiliser l'authentification Windows avec le service Web REST.
    • AppScan Enterprise Authentication -Sélectionnez cette option pour utiliser AppScan Enterprise Authentication avec le service Web REST.
  10. Dans la zone Nom d'utilisateur , entrez le nom d'utilisateur permettant d'extraire les résultats d'examen d' AppScan Enterprise.
  11. Dans la zone Mot de passe , entrez le mot de passe permettant d'extraire les résultats d'examen d' AppScan Enterprise.
  12. Dans la zone Report Name Pattern , entrez une expression régulière (regex) pour filtrer la liste des rapports de vulnérabilité disponibles dans AppScan Enterprise.
    Par défaut, la zone Report Name Pattern contient .* comme canevas d'expression régulière. Le canevas .* importe tous les rapports d'analyse qui sont publiés dans QRadar. Tous les fichiers correspondants du modèle de fichier sont traités par QRadar. Vous pouvez spécifier un groupe de rapports de vulnérabilité ou un rapport individuel à l'aide d'un canevas d'expression régulière.
  13. Configurez une plage CIDR pour le scanner :
    1. Entrez la plage CIDR du scanner ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
    2. Cliquez sur Ajouter.
  14. Cliquez sur Sauvegarder.
  15. Dans l'onglet Admin , cliquez sur Déployer les modifications.

Etape suivante

Vous êtes maintenant prêt à créer une planification d'analyse pour IBM AppScan Enterprise. Voir Planification d'une analyse de vulnérabilité