Inclua um scanner Tenable.io em IBM
QRadar para ativar o QRadar para coletar informações de host e vulnerabilidade por meio da API Tenable.io .
Procedimento
- Na guia Admin , clique no ícone VA Scanners na seção Data Sources e, em seguida, clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o seu scanner Tenable.io .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- A partir da lista Tipo , selecione Tenable.io.
- No campo API End point , digite cloud.tenable.com.
- No campo Chave de Acesso , digite o valor Tenable.io Chave de acesso que você registrou quando concluiu o procedimento Obtendo a chave de Acesso da API Tenable.io e chave secreta .
- No campo Chave Secreta , digite o valor Tenable.io Chave secreta que você registrou quando você concluiu o procedimento Obtendo a chave de Acesso da API Tenable.io e chave secreta .
- Selecione o nível de Severidade (s) para o qual você deseja filtrar os resultados.
- Configure um intervalo do CIDR para o scanner do Tenable.io. No campo Intervalos de CIDR, digite o intervalo de CIDR para a varredura ou clique em Procurar para selecionar um intervalo de CIDR na lista de rede.
Importante: para intervalos de CIDR grandes ou para uma grande quantia de dados, o intervalo deve ser dividido em intervalos menores.
- Clique em Adicionar, e em seguida, clique em Salvar.
- Na guia Admin , clique em Deploy Changes.
O que fazer a seguir
Agora você está pronto para criar um planejamento de varredura. Consulte Planejando uma varredura de vulnerabilidade.