Incluindo um scanner Tenable.io em QRadar

Inclua um scanner Tenable.io em IBM QRadar para ativar o QRadar para coletar informações de host e vulnerabilidade por meio da API Tenable.io .

Antes de iniciar

Você é um usuário Tenable.io e deve ter a chave pública e a chave secreta da API Tenable.io . Para obter mais informações, consulte Obtendo a chave de Acesso da API Tenable.io e Chave Secreta.

Procedimento

  1. Na guia Admin , clique no ícone VA Scanners na seção Data Sources e, em seguida, clique em Adicionar.
  2. No campo Nome do Scanner , digite um nome para identificar o seu scanner Tenable.io .
  3. A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
    • No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
    • Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
  4. A partir da lista Tipo , selecione Tenable.io.
  5. No campo API End point , digite cloud.tenable.com.
  6. No campo Chave de Acesso , digite o valor Tenable.io Chave de acesso que você registrou quando concluiu o procedimento Obtendo a chave de Acesso da API Tenable.io e chave secreta .
  7. No campo Chave Secreta , digite o valor Tenable.io Chave secreta que você registrou quando você concluiu o procedimento Obtendo a chave de Acesso da API Tenable.io e chave secreta .
  8. Selecione o nível de Severidade (s) para o qual você deseja filtrar os resultados.
  9. Configure um intervalo do CIDR para o scanner do Tenable.io. No campo Intervalos de CIDR, digite o intervalo de CIDR para a varredura ou clique em Procurar para selecionar um intervalo de CIDR na lista de rede.
    Importante: para intervalos de CIDR grandes ou para uma grande quantia de dados, o intervalo deve ser dividido em intervalos menores.
  10. Clique em Adicionar, e em seguida, clique em Salvar.
  11. Na guia Admin , clique em Deploy Changes.

O que fazer a seguir

Agora você está pronto para criar um planejamento de varredura. Consulte Planejando uma varredura de vulnerabilidade.