As importações de API permitem que o QRadar importe dados de relatório ad hoc para vulnerabilidades em seus sites de scanners Rapid7 Nexpor. Os dados do site que a
varredura importa dependem do nome do site.
Antes de iniciar
Antes de incluir este scanner, deve-se ter um certificado do servidor que suporte conexões HTTPS. O QRadar suporta certificados com as extensões
do arquivo a seguir: .crt, .cert ou .der. Para
copiar um certificado no diretório
/opt/qradar/conf/trusted_certificates,
escolha uma das opções a seguir:
- Copie manualmente o certificado para o diretório /opt/qradar/conf/trusted_certificates usando SCP ou SFTP.
- SSH no Console ou host gerenciado e recupere o certificado usando o seguinte comando: /opt/qradar/bin/getcert.sh <IP or Hostname> <optional port - 443
default>. Em
seguida, um certificado é transferido por
download do nome do host ou IP especificado e colocado no diretório
/opt/qradar/conf/trusted_certificates no formato
apropriado.
Procedimento
- Clique em .
- Clique no ícone VA Scanners e, em seguida, clique em Adicionar.
- Digite um Nome do Scanner para identificar o seu scanner Nexpor do Rapid7 .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- Selecione Rapid7 Nexpor Scanner A partir da lista Tipo .
- A partir da lista Tipo de Importação , selecione entre as opções a seguir:
- Importar dados do site - Dados do ativo e de vulnerabilidade por meio da API SQL - Opção
padrão e sugerida para resultados de importação.
- Importar dados do site - Relatório ad hoc por meio da API
- No campo Remote Hostname , digite o endereço IP ou o nome do host do scanner Nexpor Rapid7 .
- No campo Login Username , digite o nome do usuário que é usado para acessar o scanner Nexpor Rapid7 .
O login deve ser um usuário válido. O username pode ser obtido da interface com o usuário do Rapid7
Nexpose ou do administrador do Rapid7 Nexpose.
- No campo Senha de Login , digite a senha para acessar o scanner Nexpor Rapid7 .
- No campo Port , digite a porta que é usada para se conectar ao Rapid7 Nexpor Security Console.
O número da porta é a mesma porta para se conectar à interface com o usuário do Rapid7 Nexpose.
- No campo Site Name Pattern , digite a expressão regular (regex) para determinar quais os sites do Rapid7 Nexpor a incluir na varredura. Todos os sites que corresponderem ao padrão serão incluídos quando o planejamento de varredura for iniciado.
A expressão comum de valor padrão é .* para importar todos os nomes de site.
- No campo Cache Timout (Minutos) , digite o comprimento do tempo que os dados do último relatório de varredura gerado são armazenados no cache.
Se o tempo limite de cache expirar, os novos dados de vulnerabilidade serão solicitados da API quando a varredura planejada for iniciada.
- Insira o caminho para o diretório local para armazenar relatórios XML transferidos por download.
- Para configurar um intervalo CIDR para o scanner, conclua as etapas a seguir:
- No campo, digite a faixa CIDR para a varredura ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
- Clique em Adicionar.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.
O que fazer a seguir
Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.