O QRadar acessa dados de vulnerabilidade da Digital Defense, Inc. Frontline Vulnerability Manager usando a Frontline Connect API que é instalada com o Frontline Vulnerability Manager.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- A partir da lista Tipo , selecione Digital Defense Inc AVS.
- No campo Nome do Scanner , digite um nome para identificar o seu scanner AVS da Defense Defense Inc.
- No campo Descrição , digite uma descrição para o seu scanner AVS da Defense Defense Inc.
- Configure os parâmetros.
A tabela a seguir descreve os parâmetros que requerem valores específicos para o scanner AVS da Digital Defense Inc:
Tabela 1. Parâmetros do scanner AVS da Digital Defense Inc
| Parâmetro |
Descrição |
| Host Remoto |
O nome do host do servidor remoto para o Digital Defense, Inc. Scanner AVS.
O nome do host deve ser vm.frontline.cloud.
|
| Porta remota |
O número da porta do servidor remoto para o Digital Defense, Inc. Scanner AVS.
O valor da Porta remota deve ser 443.
|
| URL remota |
A URL do servidor remoto para o Digital Defense, Inc. Scanner AVS.
O valor da URL remota deve ser /nsas/blGateway.php.
|
| ID do Cliente |
Um ID de cliente não é mais usado para esse valor. Talvez seja necessário digitar o endereço de e-mail do usuário que solicitou a chave de API. |
| Nome de usuário |
O endereço de e-mail do usuário que solicitou a chave de API. |
| Senha |
A chave API que você criou quando concluiu o procedimento Criando uma Chave API em Frontline Vulnerability Manager . |
| Escopo do host |
Coleta dados de hosts internos ou externos para o Frontline VM. Selecione uma das opções a seguir:
|
| Recuperar Dados da Conta |
A partir da lista, selecione Padrão. |
| Método de Correlação |
Especifica o método pelo qual as vulnerabilidades são correlacionadas. Selecione uma das opções a seguir:
- Todos Disponíveis
- Consulta o catálogo de vulnerabilidades do Frontline VM e correlaciona vulnerabilidades com base em todas as referências retornadas para essa vulnerabilidade específica. As referências podem incluir CVE, Bugtraq, Microsoft Security Bulletin e OSVDB. Às vezes, diversas referências se correlacionam com a mesma vulnerabilidade. Mais resultados são retornados, mas o processamento leva mais tempo do que a opção CVE.
- CVE
- Consulta a vulnerabilidade do Frontline VM e correlaciona vulnerabilidades somente com base no CVE-ID.
|
- Configure os intervalos CIDR que você deseja que este scanner recupere digitando a faixa CIDR, ou clique em Procurar para selecionar a faixa de CIDR da lista de rede.
- Clique em .
Dica: Repita as etapas 4-9 para criar mais parâmetros de importação.
O que fazer a seguir
Planeje uma varredura de vulnerabilidade. Em intervalos determinados por uma programação de varredura, QRadar importa os resultados XML mais recentes que contêm vulnerabilidades do Frontline VM definidas pelo scanner configurado selecionado.