Visão geral do scanner IBM Guardium scanner
IBM® InfoSphere® Guardium® são capazes de exportar informações de vulnerabilidade de banco de dados que podem ser críticas para proteger os dados do cliente.
Os processos de auditoria do IBM Guardium exportam os resultados de testes de Common Vulnerability and Exposures (CVE) com falha que foram gerados ao executar testes de avaliação de segurança no seu dispositivo IBM Guardium. Os dados de vulnerabilidades do IBM Guardium devem ser exportados para um servidor remoto ou servidor de temporariedade no formato Security Content Automation Protocol (SCAP). O IBM QRadar pode, então, recuperar os resultados da varredura do servidor remoto que armazena a vulnerabilidade usando SFTP.
O IBM Guardium exporta apenas a vulnerabilidade de bancos de dados que contiverem os resultados de teste de CVE com falha. Se nenhum teste de CVE falhar, o IBM Guardium poderá não exportar um arquivo no término da avaliação de segurança. Para obter informações sobre como configurar os testes de avaliação de segurança e criar um processo de auditoria para exportar dados de vulnerabilidade no formato do SCAP, consulte a documentação do IBM InfoSphere Guardium.
Depois de ter configurado o seu dispositivo IBM Guardium, você estará pronto para configurar o QRadar para importar os resultados do servidor remoto que hospeda os dados de vulnerabilidade Deve-se incluir um scanner IBM Guardium em QRadar e configurar o scanner para recuperar dados do servidor remoto. As vulnerabilidades mais recentes são importadas pelo QRadar ao criar um planejamento de varredura. Os planejamentos de varredura permitem determinar a frequência com que o QRadar solicita dados do servidor remoto hospeda seus dados de vulnerabilidade do IBM Guardium.
- No seu aparelho IBM InfoSphere Guardium , crie um arquivo SCAP com suas informações de vulnerabilidades. Veja sua documentação do IBM InfoSphere Guardium .
- Em seu QRadar Console, inclua um scanner IBM Guardium. Consulte Incluindo um IBM scanner de vulnerabilidade Guardium
- Em seu console do QRadar , crie um planejamento de varredura para importar dados do resultado da varredura ConsultePlanejando uma varredura de vulnerabilidade