HCL BigFix (이전에는 IBM BigFix로 알려짐)

' IBM QRadar '이 로그 소스를 자동으로 감지하지 못하는 경우, IBM® BigFix SOAP 프로토콜을 사용하여 ' QRadar Console '에 HCL BigFix 로그 소스를 추가합니다.

중요: HCL BigFix 는 이전에는 IBM BigFix로 알려져 있습니다. 이름은 QRadar에서 IBM BigFix 로 유지됩니다.

IBM BigFix SOAP 프로토콜을 사용하는 경우 구성해야 하는 특정 매개변수가 있습니다.

다음 표에서는 HCL에서 IBM BigFix SOAP 이벤트를 수집하기 위해 특정 값이 필요한 매개변수에 대해 설명합니다

표 1. IBM BigFix HCL BigFix DSM에 대한 SOAP 로그 소스 매개변수

매개변수

Log Source type IBM BigFix
Protocol Configuration HCL BigFix SOAP
Log Source Identifier

HCL BigFix 어플라이언스의 IP 주소 또는 호스트 이름을 입력하십시오.

IP 주소 또는 호스트 이름은 HCL BigFix 를 QRadar의 고유 이벤트 소스로 식별합니다.

Port

SOAP API를 사용하여 HCL BigFix 에 연결하는 데 사용되는 포트 번호를 입력하십시오.

기본적으로 포트 80은 HCL BigFix와 통신하기 위한 포트 번호입니다. HTTPS를 사용하는 경우 이 필드를 네트워크의 HTTPS 포트 번호로 업데이트해야 합니다. 대부분의 구성에서는 HTTPS 통신을 위해 포트 443을 사용합니다.

Use HTTPS

HTTPS 사용하여 연결하려면 이 옵션을 활성화하십시오.

이 옵션을 활성화하면, 지정된 호스트 이름 또는 IP 주소가 BigFix 연결할 때 HTTPS 사용합니다. HTTPS 연결하는 데 인증서가 필요한 경우, QRadar Console 또는 관리 호스트에 필요한 모든 인증서를 다음 디렉토리에 복사해야 합니다

/opt/qradar/conf/trusted_certificates

QRadar 는 파일 확장자가 .crt, cert또는 .der인 인증서를 지원합니다. 변경사항을 저장하고 배치하기 전에 필요한 인증서를 trusted certificates 디렉토리로 복사하십시오.

Username

HCL BigFix에 액세스하는 데 사용하는 사용자 이름을 입력하십시오.

Password

HCL BigFix에 액세스하는 데 사용하는 비밀번호를 입력하십시오.

Confirm Password

HCL BigFix에 액세스하는 데 필요한 비밀번호를 확인하십시오.

IBM BigFix SOAP 프로토콜 매개변수 및 해당 값의 전체 목록은 IBM BigFix SOAP 프로토콜 구성 옵션을 참조하십시오.

HCL BigFix 취약성 평가 정보를 가져오도록 QRadar 를 구성하는 방법에 대한 자세한 정보는 IBM QRadar Vulnerability Assessment Configuration Guide의 내용을 참조하십시오.