Scanner do SAINT Security Suite
O IBM QRadar coleta e importa relatórios de varredura de dispositivos de vulnerabilidade do Security Suite Integrated Network Tool (SAINT) do Administrador de Segurança usando a API do SAINT. Os relatórios de varredura do SAINT Security Suite incluem dados de vulnerabilidade, endereços MAC, informações de porta e informações de serviço.
Para integrar o SAINT Security Suite ao QRadar, conclua as etapas a seguir:
- Em seu dispositivo SAINT Security Suite, obtenha e registre o número da porta de API do SAINT. Essas informações são necessárias quando você inclui um scanner no QRadar Consulte Obtendo o número da porta da API SAINT
- Em seu dispositivo SAINT Security Suite, obtenha e registre o token da API do SAINT. Essas informações são necessárias quando você inclui um scanner no QRadar Consulte Obtendo o token da API SAINT
- Em seu dispositivo SAINT Security Suite, configure a API SAINT para enviar relatórios de varredura para o QRadar. Consulte Incluindo um host do QRadar na lista Clientes de API permitidos
- Copie o certificado do servidor para suportar as conexões HTTPS. Veja Copie o certificado do servidor
- Em seu QRadar
Console, inclua um scanner de vulnerabilidade do SAINT Security Suite. Consulte Incluindo um scanner de vulnerabilidade SAINT Security Suite no QRadarO scanner de vulnerabilidade do SAINT Security Suite suporta as opções de varredura Varredura em tempo real e Somente relatório no QRadar
- Varredura em tempo real
- Se você selecionar essa opção ao incluir um scanner SAINT Security Suite no QRadar, o QRadar iniciará uma varredura de vulnerabilidade remota em tempo real no scanner SAINT. Quando a varredura é concluída, QRadar® coleta e importa o relatório da varredura de vulnerabilidades. Essa opção é recomendada se você não possuir varreduras existentes no dispositivo SAINT Security Suite.
- Somente relatório
- Se você selecionar essa opção ao incluir um scanner do SAINT Security Suite no QRadar, o QRadar importa apenas relatórios de varredura para varreduras que existem no dispositivo do SAINT Security Suite. Essa opção é recomendada se o dispositivo SAINT Security Suite possuir varreduras planejadas a serem executadas regularmente.
- Em seu QRadar Console, crie um planejamento de varredura para o scanner que você incluiu. Consulte Planejando uma varredura de vulnerabilidade