Ajout d'un scanner de vulnérabilité IBM SiteProtector

QRadar peut interroger les dispositifs IBM® InfoSphere® SiteProtector pour les données de vulnérabilité avec JDBC.

A propos de cette tâche

Les administrateurs peuvent ajouter plusieurs scanners IBM SiteProtector à IBM QRadar, chacun avec une configuration différente. Plusieurs configurations permettent à QRadar d'interroger SiteProtector et d'importer uniquement les résultats de plages CIDR spécifiques. Le planning d'analyse détermine la fréquence d'interrogation de la base de données sur le scanner SiteProtector quant à l'existence de données de vulnérabilité.

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
  3. Cliquez sur Ajouter.
  4. Dans la zone Nom du scanner , entrez un nom pour identifier le scanner IBM SiteProtector .
  5. Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
    • Sous QRadar Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
    • Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
  6. Dans la liste Type , sélectionnez IBM SiteProtector Scanner.
  7. Dans la zone Nom d'hôte , entrez l'adresse IP ou le nom d'hôte d' IBM SiteProtector qui contient les vulnérabilités à importer.
  8. Dans la zone Port , entrez 1433 comme port pour la base de données IBM SiteProtector .
  9. Dans la zone Nom d'utilisateur , entrez le nom d'utilisateur requis pour interroger la base de données IBM SiteProtector .
  10. Dans la zone Mot de passe , entrez le mot de passe requis pour interroger la base de données IBM SiteProtector .
  11. Dans la zone Domaine , entrez le domaine requis, le cas échéant, pour la connexion à la base de données IBM SiteProtector .

    Si la base de données est configurée pour Windows et à l'intérieur d'un domaine, vous devez spécifier le nom de domaine.
  12. Dans la zone Nom de la base de données , entrez RealSecureDB comme nom de la base de données.
  13. Dans la zone Instance de base de données , entrez l'instance de base de données pour la base de données IBM SiteProtector . Si vous n'utilisez pas une instance de base de données, vous pouvez laisser cette zone vide.
  14. Sélectionnez Use Named Pipe Communication si des canaux de communication nommés sont requis pour communiquer avec la base de données IBM SiteProtector . Si vous utilisez l'authentification SQL, désactivez Named Pipe Communication. Par défaut, cette case est désélectionnée.
  15. Cochez la case Utiliser NTLMv2 si IBM SiteProtector utilise NTLMv2 comme protocole d'authentification. Par défaut, cette case est désélectionnée.

    La case Use NTLMv2 force les connexions MSDE à utiliser le protocole NTLMv2 lors de la communication avec des serveurs SQL exigeant une authentification NTLMv2. La sélection de cette case n'a pas d'effet sur les connexions MSDE à des serveurs SQL qui ne requièrent pas une authentification NTLMv2.
  16. Pour configurer une plage CIDR pour le scanner, procédez comme suit :
    1. Dans la zone de texte, entrez la plage CIDR pour l'analyse ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
    2. Cliquez sur Ajouter.
  17. Cliquez sur Sauvegarder.
  18. Dans l'onglet Admin , cliquez sur Déployer les modifications.

Etape suivante

Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité