Incluindo um relatório de ativos de importação planejada do Qualys

Inclua uma importação de dados de relatório de ativos para planejar o QRadar para recuperar um único relatório de ativos de seu scanner Qualys.

Procedimento

  1. Clique na guia Admin .
  2. Clique no ícone VA Scanners .
  3. Clique em Adicionar.
  4. No campo Nome do Scanner , digite um nome para identificar o seu scanner Qualys.
  5. A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
    • No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
    • Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
  6. A partir da lista Tipo , selecione Qualys Scanner.
  7. Configure os parâmetros a seguir:
    Parâmetro Descrição
    Nome do host do servidor Qualys O nome completo do domínio (FQDN) ou o endereço IP do console de gerenciamento QualysGuard. Se você digitar o nome completo do domínio, o nome do host e a URL não, por exemplo, digite qualysapi.qualys.com ou qualysapi.qualys.eu.
    Nome de usuário do Qualys O nome de usuário especificado deve ter acesso para fazer o download do Qualys KnowledgeBase. Para obter mais informações sobre como atualizar a assinatura do Qualys, consulte sua documentação do Qualys.
    Senha Qualys A senha para o login do Qualys.
  8. Opcional: Para configurar um proxy, selecione a caixa de seleção Usar Proxy e configure as credenciais para o servidor proxy.
  9. Opcional: Para configurar um certificado cliente, selecione a caixa de seleção Use Client Certificate e configure o campo Caminho do Arquivo do Certificado e os campos Senha do Certificado .
  10. A partir da lista Tipo de Coleta , selecione Importação de Dados de Importação-Ativo Planejado.
  11. Configure os parâmetros a seguir:
    Parâmetro Descrição
    Título do modelo de relatório O título do modelo de relatório para substituir o título do relatório de dados de ativo padrão.
    Idade máx. dos relatórios (dias) Arquivos que forem mais antigos do que registro de data e hora especificado no arquivo de relatório serão excluídos quando a varredura de planejamento for iniciada.
    Arquivo de importação O caminho do diretório para fazer o download e importar um único relatório de ativos do Qualys. Se você especificar um local de arquivo de importação, o QRadar fará o download do conteúdo do relatório de ativos do Qualys para um diretório local e importará o arquivo. Se esse campo ficar em branco ou se o arquivo ou o diretório não puder ser localizado, o scanner Qualys usará a API para recuperar o relatório de ativos usando o valor no campo Título do modelo de relatório.
  12. Opcional: Para configurar uma gama CIDR para o seu scanner, configure os parâmetros de intervalo do CIDR e clique em Adicionar.
  13. Opcional: Para ativar QRadar para criar vulnerabilidades customizadas a partir dos dados de varredura em tempo real, marque a caixa de seleção Ativar criação de vulnerabilidade customizada e selecione as opções que você deseja incluir.
  14. Clique em Salvar.
  15. Na guia Admin , clique em Deploy Changes. Mudanças na configuração do proxy requerem uma Configuração de implementação completa.