Incluindo uma varredura eEye REM JDBC

É possível incluir um scanner para coletar dados de vulnerabilidade por meio de JDBC dos scanners eEye REM ou CS Retina.

Antes de iniciar

Antes de configurar " QRadar para pesquisar dados de vulnerabilidade, sugerimos que você crie uma conta de usuário e uma senha de banco de dados para " QRadar. Se você designar a permissão somente leitura da conta do usuário para o RetinaCSDatabase, será possível restringir o acesso ao banco de dados que contém as vulnerabilidades do eEye. O protocolo JDBC permite que " QRadar faça login e pesquise eventos do banco de dados MSDE. Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre o scanner eEye e o Console ou host gerenciado responsável pela pesquisa com o protocolo JDBC. Se utilizar instâncias do banco de dados, você deverá verificar se a porta 1433 está disponível para o SQL Server Browser Service para resolver o nome da instância.

Procedimento

  1. Clique na guia Admin .
  2. Clique no ícone VA Scanners .
  3. Clique em Adicionar.
  4. No campo Nome do Scanner , digite um nome para identificar o scanner eEye .
  5. A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
    • No QRadar Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
    • Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar com o dispositivo do scanner.
  6. A partir da lista Tipo , selecione eEye REM Scanner.
  7. A partir da lista Tipo de Importação , selecione JDBC.
  8. No campo Hostname , digite o endereço IP ou o nome do host do banco de dados eEye .
  9. No campo Porta , digite 1433.
  10. Opcional. No campo Instância de banco de dados, digite a instância de banco de dados para o banco de dados eEye.

    Se uma instância do banco de dados não for utilizada, deixe esse campo em branco.

  11. No campo Username , digite o nome de usuário necessário para consultar o banco de dados eEye .
  12. No campo Password , digite a senha necessária para consultar o banco de dados eEye .
  13. No campo Domínio , digite o domínio necessário, se necessário, para conectar-se ao banco de dados eEye .

    Se o banco de dados for configurado para Windows e estiver dentro de um domínio, o nome de domínio deverá ser especificado.
  14. No campo Nome do Banco de Dados , digite RetinaCSDatabase como o nome do banco de dados.
  15. Selecione a caixa de seleção Use Named Pipe Communication se os tubos nomeados são necessários para se comunicar ao banco de dados eEye . Por padrão, essa caixa de seleção fica desmarcada.
  16. Selecione a caixa de seleção Use NTLMv2 se o scanner eEye usa o NTLMv2 como um protocolo de autenticação. Por padrão, essa caixa de seleção fica desmarcada.

    A caixa de seleção Usar NTLMv2 força as conexões MSDE a usarem o protocolo NTLMv2 ao se comunicar com servidores SQL que requerem autenticação NTLMv2. A caixa de seleção Usar NTLMv2 é selecionada e não tem nenhum efeito sobre as conexões MSDE com servidores SQL que não requererem autenticação NTLMv2.
  17. Para configurar um intervalo do CIDR para o scanner:
    1. No campo de texto, digite a gama CIDR que deseja que este scanner considere ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
    2. Clique em Adicionar.
  18. Clique em Salvar.
  19. Na guia Admin , clique em Deploy Changes.

O que fazer a seguir

Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.