Modifications facultatives de Qualys

  • Rversion finale: Zurich
  • Mis à jour 5 sept. 2025
  • 2 minutes de lecture
  • Configurez les modifications facultatives et rationalisez certaines données spécifiquement pour l’intégration Qualys.

    Vous pouvez réinitialiser cette date de début dans l’Assistant de configuration ou à partir de l’intégration principale, ou modifier les règles métier pour les désactiver lors d’une importation initiale.

    Désactiver les règles métier liées aux notifications avant l’importation initiale de l’enregistrement

    Lors de l’importation initiale d’enregistrements, certaines règles métier liées aux notifications peuvent générer de nombreuses notifications, ce qui a un impact sur les performances. Ces règles métier doivent être modifiées pour les désactiver au cours de l’importation.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Accédez à laTous > Définition du système > Règles métier.
    2. Rechercher les notifications de CI affectés.
    3. Ouvrez la règle métier et insérez cette condition : current.sys_class_name != « sn_vul_vulnerable_item ».
    4. Cliquez sur Mettre à jour.
    5. Répétez cette procédure pour les règles métier suivantes :
      • Notifications des centres de coûts affectés
      • Notifications des groupes affectés
      • Notifications des emplacements affectés
      Remarque :
      Une fois l’importation de l’enregistrement initial terminée, vous avez la possibilité de réactiver ces règles métier. Cependant, envisagez de les laisser désactivés. Elles peuvent générer un grand nombre de notifications et avoir un impact sur les performances de votre instance.

    Activer l’intégration du Qualys score QVS

    À l’aide de l’intégration du Qualys score QVS, vous pouvez remplir automatiquement les scores QVS pour CVE afin de vous aider à évaluer le risque de vulnérabilité plus précisément dans le sn_vul_nvd_entry. LIST.

    Avant de commencer

    Rôle requis : sn_vul_cmn.admin

    Procédure

    1. Accédez à la Tous > Intégrations de Qualys > Intégration du score Qualys QVS.
    2. Cochez la case Actif pour activer l’intégration.
      Remarque :
      Cette fonctionnalité est désactivée par défaut.

    Résultats

    Lorsque l’intégration s’exécute, elle recherche Qualys les derniers scores QVS des CVE mis à jour au cours des 15 derniers jours et renseigne la colonneScore de vulnérabilité Qualys dans le [sn_vul_nvd_entry. LIST].
    Remarque :
    Si le score QVS est vide, les CVE n’ont pas été mises à jour au cours des 15 derniers jours.

    Modifier une date de début initiale

    Lors de l’installation à l’aide de l’Assistant de configuration, vous définissez une date de démarrage initiale pour les intégrations Qualys. Vous pouvez réinitialiser cette date de début dans l’assistant de configuration ou à partir de l’intégration principale, comme indiqué ci-dessous.

    Avant de commencer

    Rôle requis : sn_vul.vulnerability_admin ou sn_vul.admin (déconseillé)

    Des rôles de profil et granulaires sont disponibles pour vous aider à gérer ce que les utilisateurs et les groupes peuvent voir et faire dans l’application Réponse aux vulnérabilités . Pour une première affectation des rôles de profil dans l’Assistant de configuration, reportez-vous à la section Affecter les rôles de personnage à l’aide de l’assistant Réponse aux vulnérabilités de configuration. Pour plus d’informations sur la gestion des rôles granulaires, reportez-vous à la section Gérer le profil et les rôles granulaires pour Réponse aux vulnérabilités.

    Procédure

    1. Accédez à la Tous > Intégration de vulnérabilité Qualys > Administration > Intégrations principales.
    2. Cliquez sur Intégration de la détection d’hôte Qualys.
    3. Cliquez sur Détails de l’intégration.
    4. Définissez le champ Heure de début sur une valeur dans le passé, de sorte que toutes les vulnérabilités analysées et détectées depuis cette heure soient détectées.

      Si vous avez configuré Qualys à l’aide de l’Assistant de configuration, le champ Heure de début est prérempli, initialement jusqu’à trois mois avant la date d’aujourd’hui, puis jusqu’à la date d’aujourd’hui.

      Remarque :
      Envisagez de définir la valeur sur un mois maximum dans le passé. Cela empêche une grande quantité de données de dépasser les limites de débit de l’API Qualys et de déclencher des délais d’exécution.
    5. Cliquez sur Envoyer ou Mettre à jour.
    6. Facultatif : Cliquez sur Exécuter maintenant pour l’exécuter immédiatement.