Behebung von Problemen bei der Qualys-Schwachstellenintegration
Einige häufig auftretende Probleme und Problemumgehungen werden besprochen.
Anhänge werden nach dem Import nicht angezeigt
Wenn Anhänge nach dem Import von Drittparteiintegrationen für Datenquellen oder bei einem Security Incident nicht wie erwartet angezeigt werden, überprüfen Sie Ihre IP-Beschränkungen.
IP-Zugriffsbeschränkungen können verhindern, dass Anhänge sichtbar sind, es sei denn, Sie sind von einer sicheren IP angemeldet. Da bei jedem Import ein neuer Anhang hinzugefügt wird, kann dies zu Duplikaten führen, die Sie entfernen müssen.
Wenn Sie beispielsweise die Importintegration eines Drittanbieterhosts ausführen und keine Anhänge in Ihren Datenquellen angezeigt werden, überprüfen Sie die IP-Einschränkungen, und fügen Sie vor dem Import der sicheren Liste Anwender hinzu.
Ändern Sie Transformationszuordnungen
Transformationszuordnungen werden mit Basiskonfigurationen bereitgestellt und reichen normalerweise aus. Sie können die Transformationszuordnungen entsprechend den Anforderungen Ihrer Organisation ändern.
Vorbereitungen
Prozedur
Überprüft die Größe der XML-Anhangeigenschaft
Überprüft, ob die XML-Anhangseigenschaft für große Dateien ausreichend ist.
Vorbereitungen
Prozedur
Einschränkungen beim Datenabruf
Standardmäßig gibt es keine Einschränkungen für den Abruf von Daten aus Qualys. Viele Datensätze können sich auf Schwachstellen mit niedrigem Schweregrad beziehen, die ein Kunde nicht bereit ist, mit seinem Vulnerability Response-Prozess zu beheben. Durch Aktualisieren der entsprechenden REST-Nachrichten-/Methodenparameter kann dieses Verhalten geändert werden.
- Name: Schweregrade
- Wert: 3–5 (oder die gewünschten Schweregrade)