Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para integrar com a Qualys, tem de fornecer credenciais básicas para um utilizador da Qualys com a função Gestor ou uma função leitor com âmbito completo.
Configuração da Qualys
- Para configurar a integração da Qualys, precisa da API_URL da sua instância da Qualys, como "qualysapi.qg1.apps.qualys.co.uk". Pode encontrá-lo aqui.
- Se não conseguir encontrá-la:
- Inicie sessão na sua conta Qualys.
- Acesse Ajuda → Sobre.
- Verá as informações necessárias em Centro de Operações de Segurança (SOC).
- Se não conseguir encontrá-la:
- Você precisará das credenciais de um usuário com pelo menos permissões de Leitura de Ativo para recuperar dados do conector com sucesso. Para criar um usuário com a função de Leitura de Ativo:
- Faça login no Qualys.
- Aceda à área Administração .
- Aceda à secção Gestão de Funções .
- Selecione Nova Função.
- Indique um nome de função, por exemplo, "Ler Recurso".
- Nas permissões da função, marque Acesso à API.
- No menu suspenso Módulos, selecione Exibição de ativos.
- Para limitar as permissões, selecione a opção Alterar no módulo selecionado Vista de Recurso .
- Certifique-se de que ative, pelo menos, Ler ativo em Permissões de gerenciamento de ativos.
- Adicione a função recém-criada ao usuário com o qual você pretende autenticar no Conector de Gerenciamento de Exposição do Qualys.
- Em Administração, aceda a Gestão de Utilizadores.
- Selecione o usuário que você adicionou com o conector Qualys do Exposure Management e escolha Editar.
- Em Funções e Âmbitos, adicione a função Ler Recurso criada nas secções anteriores às funções atribuídas pelo utilizador.
- No escopo Editar, selecione Permitir que o usuário visualize todos os objetos para conceder a este usuário escopo completo.
- Guarde a atribuição da função Ler Recurso ao utilizador.
Estabelecer conexão com o Qualys no Exposure Management
Para estabelecer uma ligação com a Qualys na Gestão de Exposição, siga estes passos:
- Abra os Conectores de Dados na navegação de Gerenciamento de Exposição e selecione Conectar no bloco da Qualys.
- Introduza o URL da API Qualys e as credenciais de autenticação e selecione Ligar.
Dados obtidos
O conector do Qualys recupera dados sobre dispositivos de computação, incluindo máquinas e máquinas virtuais, e descobertas de vulnerabilidades do Qualys nesses ativos. Também obtém alguns dados de rede para identificar esses dispositivos.
| Category | Properties |
|---|---|
| Recursos/dispositivos | - Endereço do gateway - FQDN - Endereço IP - Endereço MAC - Informações do sistema operacional - Dados de criticidade da Qualys |
| Resultados de vulnerabilidades | O Qualys recupera descobertas de CVE nos ativos que ingere. |
Resolver problemas do conector de dados Qualys
Seguem-se alguns problemas comuns que podem surgir ao configurar o Qualys Connector e sugestões sobre como os resolve.
| Tipo de erro | Ação de solução de problemas |
|---|---|
| Código de erro 401: Falha de autorização | Uma falha de autorização indica que as credenciais podem não estar corretas ou que podem não existir permissões suficientes para aceder aos dados da Qualys. Verifique as suas credenciais e certifique-se de que estão corretas e válidas. Além disso, verifique se suas credenciais têm as permissões necessárias. Veja a secção Configuração da Qualys para obter detalhes sobre como atribuir a função e o âmbito adequados. Pode validar as credenciais de utilizador ao executar o seguinte comando: curl -u "user:password" -H "X-Requested-With: Curl" -X "POST"-d "action=list" " https://qualysapi.qg1.apps.qualys.ca/qps/rest/2.0/search/am/hostasset" >output.txt |
| Código de erro 409: Possíveis permissões insuficientes | O conector Qualys utiliza a API knowledge_base, que requer permissões específicas. Pode ver mais detalhes na secção KnowledgeBase deste documento da API Qualys. Para validar que o utilizador fornecido tem permissões suficientes, execute o seguinte comando e verifique se é bem-sucedido: curl -u "user:password" -H "X-Requested-With: Curl" -X "POST"-d "action=list""" https://qualysapi.qg1.apps.qualys.ca/api/2.0/fo/knowledge_base/vuln/>output.txt Em caso de falha, consulte a documentação da Qualys para mitigar. |
| Código de erro 403: Erro de acesso proibido | Este erro indica que as credenciais fornecidas não têm as permissões necessárias para executar as APIs pedidas. Atualize suas credenciais com as permissões adequadas, conforme descrito na seção de configuração, e certifique-se de que elas tenham, no mínimo, a permissão de Leitura de Ativo. |
| Código de erro 404: Erro não encontrado | Este erro indica que o ponto final pedido não foi encontrado acessível. Verifique se o ponto final da Qualys API está correto. Veja a secção de configuração para obter detalhes. |
| Código de erro 429 "Demasiados pedidos" | O sistema obtém periodicamente dados dos fornecedores externos configurados, que podem ter um limite no número de pedidos simultâneos. Recomendamos que crie um utilizador dedicado ou uma conta para o conector para evitar atingir este limite. |
| Mensagem de erro "Temporariamente desligado" ou "Falha temporária" | No caso de esta mensagem de erro aparecer sem informações adicionais, verifique a configuração do conector (ponto final e credenciais da API). Se forem válidos e o problema não se resolver sozinho, entre em contato com o Suporte. |
| Não ver os meus recursos ou as vulnerabilidades comunicadas pela Qualys nos dados ingeridos | Veja Dados obtidos para obter uma descrição dos dados esperados para serem obtidos pelo conector Qualys. Se ainda existirem dados em falta, contacte o Suporte. |
| Os IPs permitidos da Qualys têm de ser configurados para permitir que os conectores da Gestão de Exposição acedam à Qualys | Leia como adicionar o conjunto de IPs a adicionar à lista de permissões aqui: Endereços IP da lista de permissões. |
Próximas etapas
Depois de configurar o conector de dados Qualys:
- Reveja o mapa da superfície de ataque para ver os dados da Qualys
- Explorar recomendações de segurança
- Configurar iniciativas de segurança para controlar o progresso da remediação