Scanner do SAINT Security Suite

O IBM QRadar coleta e importa relatórios de varredura de dispositivos de vulnerabilidade do Security Suite Integrated Network Tool (SAINT) do Administrador de Segurança usando a API do SAINT. Os relatórios de varredura do SAINT Security Suite incluem dados de vulnerabilidade, endereços MAC, informações de porta e informações de serviço.

Para integrar o SAINT Security Suite ao QRadar, conclua as etapas a seguir:
  1. Em seu dispositivo SAINT Security Suite, obtenha e registre o número da porta de API do SAINT. Essas informações são necessárias quando você inclui um scanner no QRadar Consulte Obtendo o número da porta da API SAINT
  2. Em seu dispositivo SAINT Security Suite, obtenha e registre o token da API do SAINT. Essas informações são necessárias quando você inclui um scanner no QRadar Consulte Obtendo o token da API SAINT
  3. Em seu dispositivo SAINT Security Suite, configure a API SAINT para enviar relatórios de varredura para o QRadar. Consulte Incluindo um host do QRadar na lista Clientes de API permitidos
  4. Copie o certificado do servidor para suportar as conexões HTTPS. Veja Copie o certificado do servidor
  5. Em seu QRadar Console, inclua um scanner de vulnerabilidade do SAINT Security Suite. Consulte Incluindo um scanner de vulnerabilidade SAINT Security Suite no QRadar
    O scanner de vulnerabilidade do SAINT Security Suite suporta as opções de varredura Varredura em tempo real e Somente relatório no QRadar
    Varredura em tempo real
    Se você selecionar essa opção ao incluir um scanner SAINT Security Suite no QRadar, o QRadar iniciará uma varredura de vulnerabilidade remota em tempo real no scanner SAINT. Quando a varredura é concluída, QRadar® coleta e importa o relatório da varredura de vulnerabilidades. Essa opção é recomendada se você não possuir varreduras existentes no dispositivo SAINT Security Suite.
    Somente relatório
    Se você selecionar essa opção ao incluir um scanner do SAINT Security Suite no QRadar, o QRadar importa apenas relatórios de varredura para varreduras que existem no dispositivo do SAINT Security Suite. Essa opção é recomendada se o dispositivo SAINT Security Suite possuir varreduras planejadas a serem executadas regularmente.
  6. Em seu QRadar Console, crie um planejamento de varredura para o scanner que você incluiu. Consulte Planejando uma varredura de vulnerabilidade