Incluindo um relatório de ativos de importação planejada do Qualys
Inclua uma importação de dados de relatório de ativos para planejar o QRadar para recuperar um único relatório de ativos de seu scanner Qualys.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o seu scanner Qualys.
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
- A partir da lista Tipo , selecione Qualys Scanner.
- Configure os parâmetros a seguir:
Parâmetro Descrição Nome do host do servidor Qualys O nome completo do domínio (FQDN) ou o endereço IP do console de gerenciamento QualysGuard. Se você digitar o nome completo do domínio, o nome do host e a URL não, por exemplo, digite qualysapi.qualys.com ou qualysapi.qualys.eu. Nome de usuário do Qualys O nome de usuário especificado deve ter acesso para fazer o download do Qualys KnowledgeBase. Para obter mais informações sobre como atualizar a assinatura do Qualys, consulte sua documentação do Qualys. Senha Qualys A senha para o login do Qualys. - Opcional: Para configurar um proxy, selecione a caixa de seleção Usar Proxy e configure as credenciais para o servidor proxy.
- Opcional: Para configurar um certificado cliente, selecione a caixa de seleção Use Client Certificate e configure o campo Caminho do Arquivo do Certificado e os campos Senha do Certificado .
- A partir da lista Tipo de Coleta , selecione Importação de Dados de Importação-Ativo Planejado.
- Configure os parâmetros a seguir:
Parâmetro Descrição Título do modelo de relatório O título do modelo de relatório para substituir o título do relatório de dados de ativo padrão. Idade máx. dos relatórios (dias) Arquivos que forem mais antigos do que registro de data e hora especificado no arquivo de relatório serão excluídos quando a varredura de planejamento for iniciada. Arquivo de importação O caminho do diretório para fazer o download e importar um único relatório de ativos do Qualys. Se você especificar um local de arquivo de importação, o QRadar fará o download do conteúdo do relatório de ativos do Qualys para um diretório local e importará o arquivo. Se esse campo ficar em branco ou se o arquivo ou o diretório não puder ser localizado, o scanner Qualys usará a API para recuperar o relatório de ativos usando o valor no campo Título do modelo de relatório. - Opcional: Para configurar uma gama CIDR para o seu scanner, configure os parâmetros de intervalo do CIDR e clique em Adicionar.
- Opcional: Para ativar QRadar para criar vulnerabilidades customizadas a partir dos dados de varredura em tempo real, marque a caixa de seleção Ativar criação de vulnerabilidade customizada e selecione as opções que você deseja incluir.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes. Mudanças na configuração do proxy requerem uma Configuração de implementação completa.