O QRadar pode pesquisar dispositivos IBM® InfoSphere® SiteProtector para dados de vulnerabilidade com JDBC.
Sobre esta tarefa
Os administradores podem incluir diversos scanners do IBM SiteProtector no IBM
QRadar, cada um com uma configuração diferente Várias configurações fornecem ao QRadar a capacidade de consultar o SiteProtector e importar apenas os resultados de intervalos específicos do CIDR O planejamento de varredura determina a frequência com que o banco de dados no scanner SiteProtector é consultado em busca de dados de vulnerabilidade.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o scanner IBM SiteProtector .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- A partir da lista Tipo , selecione IBM SiteProtector Scanner.
- No campo Hostname , digite o endereço IP ou o nome do host da IBM SiteProtector que contém vulnerabilidades para importar.
- No campo Porta , digite 1433 como a porta para o banco de dados IBM SiteProtector .
- No campo Username , digite o nome de usuário necessário para consultar o banco de dados IBM SiteProtector .
- No campo Password , digite a senha necessária para consultar o banco de dados IBM SiteProtector .
- No campo Domínio , digite o domínio necessário, se necessário, para conectar-se ao banco de dados IBM SiteProtector .
Se o banco de dados for configurado para Windows e estiver dentro de um domínio, o nome de domínio deverá ser especificado.
- No campo Nome do Banco de Dados , digite RealSecureDB como o nome do banco de dados.
- No campo Instância de Banco de Dados , digite a instância de banco de dados para o banco de dados IBM SiteProtector . Se você não estiver utilizando uma instância de banco de dados, este campo poderá ser deixado em branco.
- Selecione o Use Named Pipe Communication se chamados canos são necessários para comunicar-se ao banco de dados IBM SiteProtector . Se você estiver usando a autenticação SQL, desative a
Comunicação de canal nomeado. Por padrão, essa caixa de seleção
fica desmarcada.
- Selecione a caixa de seleção Use NTLMv2 se o IBM SiteProtector usa o NTLMv2 como um protocolo de autenticação. Por padrão, essa caixa de seleção
fica desmarcada.
A caixa de seleção Usar NTLMv2 força as conexões MSDE a usarem o protocolo NTLMv2 ao se comunicar com servidores SQL que requerem autenticação NTLMv2. A caixa de seleção Usar NTLMv2 é selecionada e não tem nenhum efeito sobre as conexões MSDE com servidores SQL que não requererem autenticação NTLMv2.
- Para configurar um intervalo do CIDR para o scanner:
- No campo de texto, digite a faixa CIDR para a varredura ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
- Clique em Adicionar.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.
O que fazer a seguir
Agora você está pronto para criar um planejamento de varredura. Veja Planejando uma varredura de vulnerabilidades