QRadar® 集成概述

QRadar® Security Intelligence Platform 充当用于集成实时安全智能数据以包含超过 400 个的不同源的控制中心。通过安全智能,公司可自动提醒安全团队 AppScan®Enterprise 已确认一些未打补丁的 Web 应用程序处于已知应用层滥用的攻击风险之下。该集成使 QRadar® Offence Manager 能够确定所观察到的指向 Web 应用程序的恶意流量是否可能导致滥用,然后将这作为高风险事件报告给网络管理员。

关于此任务

QRadar® 使用 AppScan® Enterprise“监视器”视图中可用于应用程序的 REST API 来拉入问题。In AppScan® Enterprise, the QRadar® 用户应有权访问这些应用程序。QRadar® 会查找 Hosts 应用程序属性,并且仅当此属性填充相关框的 IP 地址时(目标应用程序安装于该框),才会拉入数据。
注:QRadar® 导入报告结果时,不会使用任何 SAST 结果(因为这些结果与 URL 没有关联),因此它们无法映射到 QRadar® 中的 IPv4 地址。