É possível incluir um scanner para coletar dados de
vulnerabilidade por meio de JDBC dos scanners eEye REM ou CS Retina.
Antes de iniciar
Antes de configurar " QRadar para pesquisar dados de vulnerabilidade, sugerimos que você crie uma conta de usuário e uma senha de banco de dados para " QRadar. Se você designar a permissão somente leitura da conta do usuário para o RetinaCSDatabase, será possível restringir o acesso ao banco de dados que contém as vulnerabilidades do eEye. O protocolo JDBC permite que " QRadar faça login e pesquise eventos do banco de dados MSDE. Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre o scanner eEye e o Console ou host gerenciado responsável pela pesquisa com o protocolo JDBC. Se utilizar instâncias do banco de dados, você deverá verificar se a porta 1433 está disponível para o SQL Server Browser Service para resolver o nome da instância.
Procedimento
- Clique na guia Admin .
- Clique no ícone VA Scanners .
- Clique em Adicionar.
- No campo Nome do Scanner , digite um nome para identificar o scanner eEye .
- A partir da lista Host Gerenciado , selecione uma opção que se baseia em uma das seguintes plataformas:
- No QRadar
Console, selecione o host gerenciado que é responsável por se comunicar com o dispositivo do scanner.
- Em ' QRadar on Cloud, se o scanner estiver hospedado na nuvem, o QRadar® Console poderá ser usado como o host gerenciado. Caso contrário, selecione o gateway de dados que é responsável por se comunicar
com o dispositivo do scanner.
- A partir da lista Tipo , selecione eEye REM Scanner.
- A partir da lista Tipo de Importação , selecione JDBC.
- No campo Hostname , digite o endereço IP ou o nome do host do banco de dados eEye .
- No campo Porta , digite 1433.
- Opcional. No campo Instância de banco de dados, digite a instância de banco de dados para o banco de dados eEye.
Se uma instância do banco de dados não for utilizada, deixe esse
campo em branco.
- No campo Username , digite o nome de usuário necessário para consultar o banco de dados eEye .
- No campo Password , digite a senha necessária para consultar o banco de dados eEye .
- No campo Domínio , digite o domínio necessário, se necessário, para conectar-se ao banco de dados eEye .
Se o banco de dados for configurado para Windows e estiver dentro de um domínio, o nome de domínio deverá ser especificado.
- No campo Nome do Banco de Dados , digite RetinaCSDatabase como o nome do banco de dados.
- Selecione a caixa de seleção Use Named Pipe Communication se os tubos nomeados são necessários para se comunicar ao banco de dados eEye . Por padrão, essa caixa de seleção
fica desmarcada.
- Selecione a caixa de seleção Use NTLMv2 se o scanner eEye usa o NTLMv2 como um protocolo de autenticação. Por padrão, essa caixa de seleção
fica desmarcada.
A caixa de seleção Usar NTLMv2 força as conexões MSDE a usarem o protocolo NTLMv2 ao se comunicar com servidores SQL que requerem autenticação NTLMv2. A caixa de seleção Usar NTLMv2 é selecionada e não tem nenhum efeito sobre as conexões MSDE com servidores SQL que não requererem autenticação NTLMv2.
- Para configurar um intervalo do CIDR para o scanner:
- No campo de texto, digite a gama CIDR que deseja que este scanner considere ou clique em Procurar para selecionar um intervalo de CIDR da lista de rede.
- Clique em Adicionar.
- Clique em Salvar.
- Na guia Admin , clique em Deploy Changes.
O que fazer a seguir
Agora você está pronto para criar um planejamento de varredura. Veja Agendamento de uma varredura de vulnerabilidades.