QRadar acessa os dados de vulnerabilidade do HCL BigFix usando a API SOAP que é instalada com o aplicativo Web Reports.
Antes de iniciar
O HCL BigFix é conhecido anteriormente como IBM BigFix O nome permanece como ' IBM BigFix em ' QRadar.
Sobre esta tarefa
É possível incluir vários scanners do HCL BigFix no QRadar Cada scanner requer uma
configuração diferente para cada intervalo de Classless Inter-Domain Routing (CIDR) que você deseja que o
scanner varra.
Use várias configurações para um único scanner HCL BigFix para criar scanners individuais que coletam dados de resultados de locais específicos ou vulnerabilidades para tipos específicos de sistemas operacionais.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o seu scanner HCL BigFix .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- A partir da lista Tipo , selecione IBM BigFix.
- No campo Hostname , digite o endereço IP ou o hostname do scanner HCL BigFix que contém as vulnerabilidades que você deseja recuperar com a API SOAP.
- No campo Port , digite o número da porta que é usado para se conectar ao scanner HCL BigFix usando a API SOAP.
Por padrão, a porta 80 é o número da porta para comunicação com a HCL BigFix. Caso use o HTTPS, deve-se atualizar esse campo com o número da
porta HTTPS. Para a maioria das configurações, use a porta 443.
- Marque a caixa de seleção Use HTTPS para se conectar de forma segura com o protocolo HTTPS.
Se você marcar essa caixa de seleção, o nome de host ou o endereço IP que você especificar usará HTTPS para se conectar à HCL BigFix. Quando você usa o HTTPS, um certificado do servidor
é necessário. Os certificados devem ser colocados no diretório /opt/qradar/conf/trusted_certificates. O QRadar suporta certificados com as seguintes extensões de arquivo: .crt, .cert ou .der. É
possível usar SCP ou SFTP para copiar manualmente o certificado para
o diretório /opt/qradar/conf/trusted_certificates. Como alternativa, é possível fazer download de uma cópia do certificado diretamente do host QRadar . Para
fazer isso, use shell seguro (SSH) para se conectar ao host e digite o comando a seguir:
/opt/qradar/bin/getcert.sh
[IP_or_Hostname]. Também é possível incluir um número de porta para o comando. A porta
padrão é 443. Um certificado é então transferido por download do nome de host ou IP especificado e colocado no diretório /opt/qradar/conf/trusted_certificates no formato apropriado.
- No campo Username , digite o nome de usuário da conta que tem acesso a HCL BigFix.
- No campo Password , digite a senha.
- Para configurar um intervalo do CIDR para seu scanner:
- No campo de texto, digite a faixa CIDR que você deseja que este scanner escanear ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
- Clique em Adicionar.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.