Incluindo uma varredura netVigilance SecureScout

Os administradores podem incluir um scanner SecureScout para consultar dados de vulnerabilidades com o JDBC.

Antes de iniciar

Para consultar dados de vulnerabilidade, QRadar você deve ter acesso administrativo apropriado para pesquisar o scanner SecureScout com JDBC. Os administradores também devem assegurar que os firewalls, incluindo o firewall no host SecureScout, permitam uma conexão do host gerenciado responsável pela varredura com o scanner SecureScout.

Procedimento

  1. Clique na guia Admin .
  2. Clique no ícone VA Scanners .
  3. Clique em Adicionar.
  4. No campo Nome do Scanner , digite um nome para identificar o seu servidor SecureScout .
  5. A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
    • No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
    • Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
  6. A partir da lista Tipo , selecione SecureScout Scanner.
  7. No campo Banco de Dados Hostname , digite o endereço IP ou o hostname do servidor de banco de dados SecureScout que contém o servidor SQL.
  8. No campo Nome de Login , digite o nome de usuário necessário para acessar o banco de dados SQL do scanner SecureScout .
  9. Opcional. No campo Senha de login, digite a senha necessária para acessar o banco de dados SQL do scanner SecureScout.
  10. No campo Nome do Banco de Dados , digite SCE.
  11. No campo " Porta do banco de dados", digite a porta do servidor SQL ( TCP ) que você deseja que o SQL Server monitore para conexões. O valor padrão é 1433.
  12. Para configurar um intervalo do CIDR para seu scanner:
    1. No campo de texto, digite a gama CIDR que deseja que este scanner considere ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
    2. Clique em Adicionar.
  13. Clique em Salvar.
  14. Na guia Admin , clique em Deploy Changes.

O que fazer a seguir

Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.