Visão geral do scanner netVigilance SecureScout
O QRadar pode coletar dados de vulnerabilidade de um banco de dados SQL no scanner SecureScout pesquisando dados com JDBC.
O netVigilance SecureScout NX e o SecureScout SP armazenam os resultados da varredura em um banco de dados SQL. Este banco de dados pode ser um banco de dados do Microsoft MSDE ou SQL Server. Para coletar vulnerabilidades, o QRadar conecta-se ao banco de dados remoto para localizar os resultados da varredura mais recente para um determinado endereço IP Os dados retornados atualizam o perfil de ativo no QRadar com o endereço IP do ativo, serviços descobertos e vulnerabilidades. O QRadar suporta a versão do software do scanner SecureScout 2.6
Sugerimos que os administradores criem um usuário especial em seu banco de dados SecureScout para QRadar pesquisar dados de vulnerabilidade.
- HOST
- JOB
- JOB_HOST
- SERVIÇO
- TCRESULT
- TESTCASE
- PROPERTY
- PROP_VALUE
- WKS
- IPSORT – O usuário do banco de dados deve ter permissão de execução para esta tabela.
Para adicionar uma configuração de scanner, consulteAdicionando uma varredura netVigilance SecureScout.