Komponenten, die mit installiert sind Qualys Vulnerability Integration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Die folgenden Rollen, Integrationsaufträge und Tabellen werden mit installiert Qualys Vulnerability Integration.

    Hinweis:
    In der Tabelle „Anwendungsdateien“ sind die mit dieser Anwendung installierten Komponenten aufgeführt. Anweisungen für den Zugriff auf diese Tabelle finden Sie unter Komponenten finden, die mit dieser Anwendung installiert wurden.

    Zeigen Sie gefilterte Listen für Komponenten an, die mit einer Anwendung installiert wurden

    Filtern Sie die Tabelle „Anwendungsdateien“ so, dass nur die Rollen, geplanten Aufgaben und Tabellen angezeigt werden, die mit einer Anwendung installiert sind. Die Anwendung, für die Sie diese Komponenten anzeigen möchten, sollte installiert werden, damit ihre Dateien in die Instanz und in die Metadatentabelle geladen werden. Führen Sie diese Schritte aus, um gefilterte Listen aus der Tabelle „Anwendungsdateien“ anzuzeigen.

    1. Geben Sie im Filternavigator ein sys_metadata.list Um zur Metadatentabelle zu navigieren.
    2. Wählen Sie den Bedingungsgenerator (Filtersymbol) aus, und wählen Sie aus. Anwendung > ist Gefolgt vom Namen Ihrer Anwendung. Beispiel: Anwendung > ist > Vulnerability Responsean.
    3. Wählen Sie im Bedingungsgenerator aus, um einen zweiten Filter hinzuzufügen UND , Und wählen Sie dann aus, Klasse > ist ein Und wählen Sie eine der folgenden Klassen aus der Liste aus: Rolle , Geplante Aufgabe , Oder Tabelle .
    4. Wählen Sie Ausführen.

    Die Ergebnisse für die von Ihnen ausgewählte Klasse werden in einer gefilterten Liste angezeigt.

    Installierte Rollen

    Rollentitel [Name] Beschreibung Enthält Rollen
    sn_vul_qualys.read Hat Lesezugriff auf Qualys Vulnerability IntegrationDatensätze.
    sn_vul_qualys.user Anwender für Qualys Vulnerability Integration. Kann Datensätze lesen und schreiben sn_vul_qualys.read
    sn_vul_qualys.admin Administrator für Qualys Vulnerability Integration. Sie können beispielsweise Startdaten der Integration ändern und einige erweiterte Konfigurationseinstellungen vornehmen.
    • sn_vul_qualys.user
    • sn_vul.Vulnerability_Analyst
    sn_vul.configure_qualys_integration Kann konfigurieren Qualys Vulnerability Integration sn_vul_qualys.admin

    Integrationsaufträge installiert

    Integrationsauftrag Beschreibung
    Qualys Integration Der Statischen Suchliste Wird Synchronisiert QualysSuchlisten zum Suchen von Einträgen für angreifbare Elemente. Ruft nur statische Listentypdatensätze ab.
    Qualys Umfassende Integration Der Hosterkennung

    Ruft Host- und Schwachstellendaten von ab QualysUnd verarbeitet es in Ihrer Instanz.

    Er koordiniert die REST-Nachrichtenaufrufe an die Host-Erkennungs-API.

    Die Ausgabe dieser Integration ist angreifbare Elemente. Diese Integration importiert alle status der Schwachstelle: Neu, behoben, aktiv und erneut geöffnet. Standardmäßig ist diese Integration inaktiv und wird wöchentlich ausgeführt.

    Hinweis:
    Nachdem diese Integration aktiviert wurde, importiert der tägliche umfassende Auftrag nur die status „Neu“, „behoben“ und „erneut geöffnet“.
    Qualys Host-Listenintegration Ruft authentifizierte und nicht authentifizierte Host-Scan-Daten und Host-Tags von ab QualysEinmal pro Woche und speichert es im Modul „erkannte Elemente“ in Ihrer Instanz. Hilft bei der Identifizierung von Assets, die in letzter Zeit nicht gescannt wurden.
    Qualys Host-Erkennungsintegration Ruft Host- und Schwachstellendaten von ab QualysUnd verarbeitet es in Ihrer Instanz. Er koordiniert die REST-Nachrichtenaufrufe an die API zur Erkennung der Host-Liste.

    Die Ausgaben dieser Integration sind angreifbare Elemente.

    Qualys Host-Tags werden in diese Integration importiert.

    Qualys Ticketintegration Ruft Ab QualysTickets und fügt sie Ihrer Instanz hinzu. Koordiniert die REST-Nachrichtenaufrufe an die Ticketlisten-API.

    Seitdem gibt es häufig weniger Tickets als Hosterkennungen QualysEinstellungen können die Erkennungen einschränken, die zu einem Ticket führen.

    Qualys Integration Der Optionsprofilliste Ruft Optionsprofile aus ab QualysProdukt. Optionsprofile enthalten Scaneinstellungen, die erforderlich sind, wenn Sie Scans über initiieren Now PlatformInstanz.
    Qualys Gerätelistenintegration Ruft Informationen zum Scanner-Gerät von ab Qualys.
    Qualys Asset-Gruppenintegration Ruft Asset-Gruppeninformationen von ab Qualys. Asset-Gruppen werden verwendet, um zu identifizieren, welche Scanner-Appliances zum Scannen übereinstimmender Konfigurationselemente verwendet werden sollen.
    Qualys Knowledge Base (Auffüllen) Ruft Ab QualysKnowledge Base-Einträge.

    Ausführung nach geplant QualysHost-Erkennungsintegration. Aktualisiert Ihre Instanz mit allen QIDs, auf die in der Host-Erkennungsintegration verwiesen wurde, aber nicht im System vorhanden waren.

    Qualys Knowledge Base Ruft Ab QualysKnowledge Base-Einträge. Die abgerufenen Daten basieren auf dem Datum, bis zu dem die Schwachstellen aktualisiert wurden QualysUnd seit der letzten Ausführung der Integration.

    Diese Daten sind nützlich, um Verlaufsdaten in Ihre Instanz auszufüllen und sicherzustellen, dass QualysBezeichner (QIDs) sind aktuell.

    Qualys Dynamische Suchlistenintegration Wird Synchronisiert QualysDurchsuchen Sie Listen, um angreifbare Einträge zu finden, und ruft dynamische Listentypdatensätze ab.
    Die Erkennungen für den aktualisierten Schlüssel für werden behoben Qualys Eine Kombination von Feldern mit Hash, die eine Möglichkeit zum Identifizieren und Verknüpfen einer Erkennung mit bot QualysAngreifbares Element.
    Qualys Aktualisieren Sie vorhandene erkannte Elemente mit dem Netzwerkpartition-Bezeichner Aktualisiert Ihre vorhandenen erkannten Elemente. CIs für Ihre vorhandenen QualysSchwachstellenintegrationsdaten werden erstellt oder aktualisiert, um die Granularität des Netzwerkpartition-Bezeichners einzubeziehen.

    Installierte Tabellen

    Tabelle Beschreibung
    Schwachstelle der Suchliste

    sn_vul_qualys_m2m_search_list_vul

    Speichert die Zuordnung zwischen QualysSuchliste und Schwachstelle.
    Qualys Schwachstellenscanner

    sn_vul_qualys_scanner

    Tabelle, die Schwachstellenscanner erweitert, um Scannerinformationen für zu speichern QualysFunktion „erneut scannen“.
    Qualys Listen Durchsuchen

    sn_vul_qualys_search_list

    Speichert Suchlisten, die von abgerufen wurden QualysIntegration der Suchliste.
    Qualys Geräteimport

    sn_vul_qualys_appliance_imp

    Tabelle, die die Importsatzzeile erweitert. Die Feldzuordnungstransformation wird übersprungen, und der Antwortanhang wird direkt mit dem onComplete-Skript verarbeitet.
    Qualys CI

    sn_vul_qualys_ci

    Tabelle wird nicht mehr verwendet.
    Host-Erkennungspaginierung

    sn_vul_qualys_host_detection_pagination

    Tabelle wird nicht mehr verwendet.
    Qualys Integrationsausführung

    sn_vul_qualys_integration_run

    Tabelle wird nicht mehr verwendet.
    Qualys Integration

    sn_vul_qualys_integration

    Tabelle, die die Schwachstellenintegration erweitert und alle zugehörigen Integrationen speichert Qualys.
    Qualys Statischer Suchlistenimport

    sn_vul_qualys_static_search_list_imp

    Tabelle, die die Importsatzzeile erweitert. Feldzuordnungen werden verwendet, um Daten in die Zieltabelle umzuwandeln. QualysListen Durchsuchen.
    Qualys Knowledge Base

    sn_vul_qualys_knowledge_base

    Tabelle, die die Importsatzzeile erweitert. Die Feldzuordnungstransformation wird übersprungen, und der Antwortanhang wird direkt mit dem onComplete-Skript verarbeitet.
    Qualys Ticketliste

    sn_vul_qualys_ticket_list_imp

    Tabelle, die die Importsatzzeile erweitert. Die Feldzuordnungstransformation wird übersprungen, und der Antwortanhang wird direkt mit dem onComplete-Skript verarbeitet.
    Qualys Optionsprofil

    sn_vul_qualys_option_profile

    Tabelle, in der die abgerufenen Optionsprofile gespeichert werden Qualys. Diese Tabelle wird mit dem erneuten Scan verwendet.
    Qualys Dynamischer Suchlistenimport

    sn_vul_qualys_dynamic_search_list_imp

    Tabelle, die die Importsatzzeile erweitert. Feldzuordnungen werden verwendet, um Daten in die Zieltabelle umzuwandeln. QualysListen Durchsuchen.
    Qualys Importsatz Erneut Ausführen

    sn_vul_qualys_import_rerun

    Tabelle wird nicht mehr verwendet.
    Qualys Optionsprofilimport

    sn_vul_qualys_option_profile_import

    Tabelle, die die Importsatzzeile erweitert. Die Feldzuordnungstransformation wird übersprungen, und der Antwortanhang wird direkt mit dem onComplete-Skript verarbeitet.