Visão geral do Outpost24 Vulnerability Scanner

IBM QRadar usa o site HTTPS para se comunicar com a API do scanner de vulnerabilidades Outpost24 para fazer download de dados de ativos e vulnerabilidades de varreduras concluídas anteriormente.

A tabela a seguir lista as especificações para o Outpost24 Vulnerability Scanner:
Tabela 1. Especificações do Outpost24 Vulnerability Scanner
Especificação Valor
Nome do scanner Outpost24 Vulnerability Scanner
Versões Suportadas HIAB V4.1

OutScan V4.1

Tipo de conexão HTTPS
Informações adicionais Website do Outpost24 (http://www.outpost24.com/)

Certificados do servidor

Antes de incluir um scanner, é necessário um certificado do servidor para suportar conexões HTTPS. QRadar® suporta certificados com as seguintes extensões de arquivo: .crt, .cert, ou .der. Para copiar um certificado no diretório /opt/qradar/conf/trusted_certificates, escolha uma das opções a seguir:
  • Copie manualmente o certificado para o diretório /opt/qradar/conf/trusted_certificates usando Secure Copy (SCP) ou Secure File Transfer Protocol (SFTP).
  • Para fazer download automaticamente do certificado para o diretório /opt/qradar/conf/trusted_certificates, execute SSH no Console ou host gerenciado e digite o seguinte comando:

    /opt/qradar/bin/getcert.sh <IP_or_Hostname> <optional_port_(443_default)>.

Instalar o Java Cryptography Extension

Os certificados padrão que são usados por OUTSCAN e HIAB usam chaves de 2048 bits. Como resultado disso, é necessário modificar a criptografia de Java quando os certificados forem usados. Para obter mais informações, consulte Instalando a extensão de criptografia Java no QRadar.

Etapas de configuração

Para configurar o QRadar para fazer download de dados de ativo e vulnerabilidade a partir de um scanner de vulnerabilidade Outpost24 , conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download e instale a versão mais recente do Outpost24 Vulnerability Scanner RPM do site de suporteIBM® em seu sistema ' QRadar.
  2. No scanner de vulnerabilidade Outpost24 , crie um token do aplicativo para o QRadar
  3. No QRadar Console, inclua o scanner de vulnerabilidade Outpost24 . Configure todos os parâmetros necessários e use a tabela a seguir para identificar os valores específicos do Outpost24:
    Tabela 2. Parâmetros do Outpost24 Vulnerability Scanner
    Parâmetro Valor
    Tipo Outpost24 Vulnerability Scanner
    Nome do Host do Servidor O nome do host ou o endereço IP do dispositivo Outpost24 Vulnerability Scanner.
    Porta 443
    Token da API Deve-se usar o token da API criado no dispositivo Outpost24 Vulnerability Scanner.
  4. Planeje uma varredura.