Incluindo uma scanner AVS da Digital Defense

O QRadar acessa dados de vulnerabilidade da Digital Defense, Inc. Frontline Vulnerability Manager usando a Frontline Connect API que é instalada com o Frontline Vulnerability Manager.

Procedimento

  1. Clique na guia Admin .
  2. Clique no ícone VA Scanners .
  3. Clique em Adicionar.
  4. A partir da lista Tipo , selecione Digital Defense Inc AVS.
  5. No campo Nome do Scanner , digite um nome para identificar o seu scanner AVS da Defense Defense Inc.
  6. No campo Descrição , digite uma descrição para o seu scanner AVS da Defense Defense Inc.
  7. Configure os parâmetros.

    A tabela a seguir descreve os parâmetros que requerem valores específicos para o scanner AVS da Digital Defense Inc:

    Tabela 1. Parâmetros do scanner AVS da Digital Defense Inc
    Parâmetro Descrição
    Host Remoto

    O nome do host do servidor remoto para o Digital Defense, Inc. Scanner AVS.

    O nome do host deve ser vm.frontline.cloud.

    Porta remota

    O número da porta do servidor remoto para o Digital Defense, Inc. Scanner AVS.

    O valor da Porta remota deve ser 443.

    URL remota

    A URL do servidor remoto para o Digital Defense, Inc. Scanner AVS.

    O valor da URL remota deve ser /nsas/blGateway.php.

    ID do Cliente Um ID de cliente não é mais usado para esse valor. Talvez seja necessário digitar o endereço de e-mail do usuário que solicitou a chave de API.
    Nome de usuário O endereço de e-mail do usuário que solicitou a chave de API.
    Senha A chave API que você criou quando concluiu o procedimento Criando uma Chave API em Frontline Vulnerability Manager .
    Escopo do host Coleta dados de hosts internos ou externos para o Frontline VM. Selecione uma das opções a seguir:
    • Interno
    • Externo
    Recuperar Dados da Conta A partir da lista, selecione Padrão.
    Método de Correlação Especifica o método pelo qual as vulnerabilidades são correlacionadas. Selecione uma das opções a seguir:
    Todos Disponíveis
    Consulta o catálogo de vulnerabilidades do Frontline VM e correlaciona vulnerabilidades com base em todas as referências retornadas para essa vulnerabilidade específica. As referências podem incluir CVE, Bugtraq, Microsoft Security Bulletin e OSVDB. Às vezes, diversas referências se correlacionam com a mesma vulnerabilidade. Mais resultados são retornados, mas o processamento leva mais tempo do que a opção CVE.
    CVE
    Consulta a vulnerabilidade do Frontline VM e correlaciona vulnerabilidades somente com base no CVE-ID.
  8. Configure os intervalos CIDR que você deseja que este scanner recupere digitando a faixa CIDR, ou clique em Procurar para selecionar a faixa de CIDR da lista de rede.
  9. Clique em Adicionar > Salvar.
    Dica: Repita as etapas 4-9 para criar mais parâmetros de importação.

O que fazer a seguir

Planeje uma varredura de vulnerabilidade. Em intervalos determinados por uma programação de varredura, QRadar importa os resultados XML mais recentes que contêm vulnerabilidades do Frontline VM definidas pelo scanner configurado selecionado.