Os administradores podem incluir um scanner SecureScout para consultar dados de
vulnerabilidades com o JDBC.
Antes de iniciar
Para consultar dados de vulnerabilidade, QRadar você deve ter acesso administrativo apropriado para pesquisar o scanner SecureScout com JDBC. Os administradores também devem assegurar que os firewalls,
incluindo o firewall no host SecureScout, permitam uma conexão
do host gerenciado responsável pela varredura com o scanner
SecureScout.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o seu servidor SecureScout .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- A partir da lista Tipo , selecione SecureScout Scanner.
- No campo Banco de Dados Hostname , digite o endereço IP ou o hostname do servidor de banco de dados SecureScout que contém o servidor SQL.
- No campo Nome de Login , digite o nome de usuário necessário para acessar o banco de dados SQL do scanner SecureScout .
- Opcional. No campo Senha de login, digite a senha necessária para acessar o banco de dados SQL do scanner SecureScout.
- No campo Nome do Banco de Dados , digite SCE.
- No campo " Porta do banco de dados", digite a porta do servidor SQL ( TCP ) que você deseja que o SQL Server monitore para conexões. O valor padrão é 1433.
- Para configurar um intervalo do CIDR para seu scanner:
- No campo de texto, digite a gama CIDR que deseja que este scanner considere ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
- Clique em Adicionar.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.
O que fazer a seguir
Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.