Composants installés avec Qualys Integration for Security Operations

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Les rôles, tâches planifiées et tables suivants sont installés avec Qualys Integration for Security Operations.

    Remarque :
    La table Fichiers d'application répertorie les composants installés avec cette application. Pour savoir comment accéder à cette table, consultez Trouver les composants installés avec une application.

    Affichez les listes filtrées pour les composants installés avec une application

    Filtrez la table Fichiers d’applications afin d’afficher uniquement les rôles, les tâches planifiées et les tables installées avec une application. L’application pour laquelle vous souhaitez afficher ces composants doit être installée afin que ses fichiers soient chargés sur l’instance et dans la table de métadonnées. Suivez ces étapes pour afficher les listes filtrées à partir de la table Fichiers d’applications.

    1. Dans le navigateur de filtre, entrez sys_metadata.list pour accéder à la table de métadonnées.
    2. Sélectionnez le créateur de condition (icône de filtre), puis sélectionnez Application > est suivi du nom de votre application. Par exemple : Application > est > Réponse aux vulnérabilités.
    3. Dans le créateur de condition, pour ajouter un deuxième filtre, sélectionnez ET, puis sélectionnez Classe > est un et choisissez l’une des classes suivantes dans la liste : Rôle, Tâche planifiée ou Table.
    4. Sélectionnez Exécuter.

    Les résultats de la classe que vous avez sélectionnée sont affichés dans une liste filtrée.

    Rôles installés

    Titre du rôle [name] Description Contient des rôles
    sn_vul_qualys.read Dispose d’un accès en lecture aux Qualys Vulnerability Integration enregistrements.
    sn_vul_qualys.utilisateur Utilisateur pour Qualys Vulnerability Integration. Peut lire et écrire des enregistrements sn_vul_qualys.read
    sn_vul_qualys.admin Administrateur pourQualys Vulnerability Integration. Par exemple, vous pouvez modifier les dates de début de l’intégration et effectuer des paramètres de configuration avancés.
    • sn_vul_qualys.utilisateur
    • sn_vul.vulnerability_analyst
    sn_vul.configure_qualys_integration Peut configurer Qualys Vulnerability Integration sn_vul_qualys.admin

    Tâches d’intégration installées

    Tâche planifiée Description
    Qualys Politiques PC Récupère les politiques à partir du Qualysfichier . Le résultat est stocké dans la table sn_vulc_policy. L’API utilisée dans cette intégration ne prend pas en charge la pagination, de sorte que toutes les politiques sont téléchargées sur une seule page.
    Qualys Détail des politiques PC Récupère les détails complets de la politique, tels que les technologies et les sections, par exemple.
    Qualys Commandes PC Récupère les informations sur les contrôles de conformité pour différents ID de contrôle à partir de Qualys.
    Qualys Résultats PC Récupère les enregistrements de posture de conformité à partir de Qualys. La sortie de cette intégration est Résultats des tests. Par défaut, les détails des paramètres sont transmis pour importer les informations d’hôte, les dates/heures de la dernière analyse, l’ID de contrôle et les informations de preuve.
    Qualys Résultats complets PC

    Récupère les enregistrements de posture de conformité en fonction de Qualys la dernière date d’évaluation des résultats de test qui ne sont pas réussis. Cette tâche fonctionne une fois par semaine.

    Cette intégration génère des résultats de tests. Par défaut, les détails des paramètres sont transmis pour importer les informations sur l’hôte, les dates/heures de la dernière analyse, l’ID de contrôle et les informations de preuve.

    Qualys Intégration de l’hôte de la politique PCRS Récupère les données hôte Qualys de votre instance et les traite dans celle-ci.

    La sortie de cette intégration correspond aux ID d’hôtes de politique.

    Les Qualys données hôtes sont importées dans cette intégration.

    Remarque :
    • Cette tâche planifiée s’affiche uniquement lorsque Configuration Compliance est installé.
    • Configurez les paramètres d’instance d’intégration gateway_url et pcrs_page_size avant d’exécuter cette intégration.

    Ces deux intégrations seront OOB inactives. Si vous activez l’une ou l’autre de ces intégrations, les intégrations Résultats PC seront désactivées. Ces deux intégrations sont ajoutées sur la base des nouvelles API de streaming de Qualys.

    Qualys Intégration des résultats des tests PCRS Récupère les résultats des tests pour chaque ID d’hôte. Cette intégration utilise le paramètre Heure de début dans l’onglet Détails de l’intégration.
    Remarque :
    • Cette tâche planifiée s’affiche uniquement lorsque Configuration Compliance est installé.
    • Configurez les paramètres d’instance d’intégration gateway_url et pcrs_page_size avant d’exécuter cette intégration.
    • Si vous choisissez d’exécuter l’intégration manuellement, exécutez Qualys l’intégration des résultats des tests PCRS après Qualys Politiques PC, Qualys Détails des politiques PC et Qualys Intégration de l’hôte de la politique PCRS.
    Remarque :
    Les Qualys intégrations de l’hôte de politique PCRS et Qualys des résultats des tests PCRS sont inactives par défaut. Ces deux intégrations sont basées sur les nouvelles API de streaming de Qualys. Si vous activez l’une de ces intégrations, l’intégration PC Results sera désactivée et vice versa.

    Tables installées

    Table Description
    Qualys Importation de résultat PC

    sn_vul_qualys_pc_result_import

    Table prolongeant la ligne du jeu d’importation. La transformation des cartes de champs est ignorée et la pièce jointe de réponse est traitée directement avec le script onComplete.
    ID d'hôte de politique

    sn_vul_qualys_policy_host_id

    Table stockant le mappage entre la politique et l’hôte pour lequel cette politique a été analysée. Cette table est utilisée dans la nouvelle Qualys intégration PCRS.
    Remarque :
    Cette table n’est affichée que lorsque Configuration Compliance est installé.
    Qualys Importation de l’hôte de la politique PCRS

    sn_vul_qualys_pcrs_policy_host_import

    Table prolongeant la ligne du jeu d’importation. La transformation de la carte de champs est ignorée et la pièce jointe de réponse est traitée directement avec le script onComplete.
    Remarque :
    Cette table s’affiche uniquement lorsque Configuration Compliance est installé.
    Qualys Importation de politique PC

    sn_vul_qualys_pc_policy_import

    Table prolongeant la ligne du jeu d’importation. La transformation de la carte de champs est ignorée et la pièce jointe de réponse est traitée directement avec le script onComplete.