Visão geral do Outpost24 Vulnerability Scanner
IBM QRadar usa o site HTTPS para se comunicar com a API do scanner de vulnerabilidades Outpost24 para fazer download de dados de ativos e vulnerabilidades de varreduras concluídas anteriormente.
A tabela a seguir lista as especificações para o Outpost24 Vulnerability Scanner:
| Especificação | Valor |
|---|---|
| Nome do scanner | Outpost24 Vulnerability Scanner |
| Versões Suportadas | HIAB V4.1 OutScan V4.1 |
| Tipo de conexão | HTTPS |
| Informações adicionais | Website do Outpost24 (http://www.outpost24.com/) |
Certificados do servidor
Antes de incluir um scanner, é necessário um certificado do servidor para suportar conexões HTTPS. QRadar® suporta certificados com as seguintes extensões de arquivo: .crt, .cert, ou .der. Para
copiar um certificado no diretório
/opt/qradar/conf/trusted_certificates,
escolha uma das opções a seguir:
- Copie manualmente o certificado para o diretório /opt/qradar/conf/trusted_certificates usando Secure Copy (SCP) ou Secure File Transfer Protocol (SFTP).
- Para fazer download automaticamente do certificado para o
diretório /opt/qradar/conf/trusted_certificates, execute SSH no Console ou
host gerenciado e digite o seguinte comando:
/opt/qradar/bin/getcert.sh <IP_or_Hostname> <optional_port_(443_default)>.
Instalar o Java Cryptography Extension
Os certificados padrão que são usados por OUTSCAN e HIAB usam chaves de 2048 bits. Como resultado disso, é necessário modificar a criptografia de Java quando os certificados forem usados. Para obter mais informações, consulte Instalando a extensão de criptografia Java no QRadar.
Etapas de configuração
Para configurar o QRadar para fazer download de dados de ativo e vulnerabilidade a partir de um scanner de vulnerabilidade Outpost24 , conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Outpost24 Vulnerability Scanner RPM do site de suporteIBM® em seu sistema ' QRadar.
- No scanner de vulnerabilidade Outpost24 , crie um token do aplicativo para o QRadar
- No QRadar Console, inclua o scanner de vulnerabilidade Outpost24 . Configure todos os parâmetros
necessários e use a tabela a seguir para identificar os valores específicos do Outpost24:
Tabela 2. Parâmetros do Outpost24 Vulnerability Scanner Parâmetro Valor Tipo Outpost24 Vulnerability Scanner Nome do Host do Servidor O nome do host ou o endereço IP do dispositivo Outpost24 Vulnerability Scanner. Porta 443 Token da API Deve-se usar o token da API criado no dispositivo Outpost24 Vulnerability Scanner. - Planeje uma varredura.