QRadar peut interroger les dispositifs IBM® InfoSphere® SiteProtector pour les données de vulnérabilité avec JDBC.
A propos de cette tâche
Les administrateurs peuvent ajouter plusieurs scanners IBM SiteProtector à IBM
QRadar, chacun avec une configuration différente. Plusieurs configurations permettent à QRadar d'interroger SiteProtector et d'importer uniquement les résultats de plages CIDR spécifiques. Le planning d'analyse détermine la fréquence d'interrogation de la base de données sur le scanner
SiteProtector quant à l'existence de données de vulnérabilité.
Procédure
- Cliquez sur l'onglet Admin .
- Cliquez sur l'icône Scanners d'analyse des vulnérabilités .
- Cliquez sur Ajouter.
- Dans la zone Nom du scanner , entrez un nom pour identifier le scanner IBM SiteProtector .
- Dans la liste Hôte géré , sélectionnez une option basée sur l'une des plateformes suivantes:
- Sous QRadar
Console, sélectionnez l'hôte géré responsable de la communication avec le scanner.
- Pour le " QRadar on Cloud, si le scanner est hébergé dans le nuage, la consoleQRadar® peut être utilisée comme hôte géré. Sinon, sélectionnez la passerelle de données responsable de la communication avec le scanner.
- Dans la liste Type , sélectionnez IBM SiteProtector Scanner.
- Dans la zone Nom d'hôte , entrez l'adresse IP ou le nom d'hôte d' IBM SiteProtector qui contient les vulnérabilités à importer.
- Dans la zone Port , entrez 1433 comme port pour la base de données IBM SiteProtector .
- Dans la zone Nom d'utilisateur , entrez le nom d'utilisateur requis pour interroger la base de données IBM SiteProtector .
- Dans la zone Mot de passe , entrez le mot de passe requis pour interroger la base de données IBM SiteProtector .
- Dans la zone Domaine , entrez le domaine requis, le cas échéant, pour la connexion à la base de données IBM SiteProtector .
Si la base de données est configurée pour Windows et à l'intérieur d'un domaine, vous devez spécifier le nom de domaine.
- Dans la zone Nom de la base de données , entrez RealSecureDB comme nom de la base de données.
- Dans la zone Instance de base de données , entrez l'instance de base de données pour la base de données IBM SiteProtector . Si vous n'utilisez pas une instance de base de données, vous pouvez laisser cette zone
vide.
- Sélectionnez Use Named Pipe Communication si des canaux de communication nommés sont requis pour communiquer avec la base de données IBM SiteProtector . Si vous utilisez l'authentification SQL, désactivez Named
Pipe Communication. Par défaut, cette case est désélectionnée.
- Cochez la case Utiliser NTLMv2 si IBM SiteProtector utilise NTLMv2 comme protocole d'authentification. Par défaut, cette case est désélectionnée.
La case Use NTLMv2 force les connexions MSDE à utiliser le protocole NTLMv2 lors de la communication avec des serveurs SQL exigeant une authentification NTLMv2. La sélection de cette case n'a pas d'effet sur les connexions MSDE à des serveurs SQL qui ne requièrent pas une authentification NTLMv2.
- Pour configurer une plage CIDR pour le scanner, procédez comme suit :
- Dans la zone de texte, entrez la plage CIDR pour l'analyse ou cliquez sur Parcourir pour sélectionner une plage CIDR dans la liste des réseaux.
- Cliquez sur Ajouter.
- Cliquez sur Sauvegarder.
- Dans l'onglet Admin , cliquez sur Déployer les modifications.
Etape suivante
Vous pouvez à présent créer un planning d'analyse. Voir Planification d'une analyse de vulnérabilité