IBM Guardium 스캐너 개요

IBM® InfoSphere® Guardium® 어플라이언스는 고객 데이터를 보호하는 데 중요할 수 있는 데이터베이스 취약성 정보를 내보낼 수 있습니다.

IBM Guardium 감사 프로세스는 IBM Guardium 어플라이언스에서 보안 평가 테스트를 실시할 때 생성된 CVE(Common Vulnerability and Exposures) 테스트에 실패한 테스트 결과를 내보냅니다. IBM Guardium의 취약성 데이터는 원격 서버 또는 스테이징 서버에 SCAP(Security Content Automation Protocol) 형식으로 내보내져야 합니다. 그런 다음 IBM QRadar 는 SFTP를 사용하여 취약성을 저장하는 원격 서버에서 스캔 결과를 검색할 수 있습니다.

IBM Guardium은 실패한 CVE 테스트 결과를 포함하는 취약성만 데이터베이스에서 내보냅니다. 실패한 CVE 테스트가 없는 경우, IBM Guardium은 보안 평가 종료 시에 파일을 내보내지 않습니다. 보안 평가 테스트 구성과 SCAP 형식으로 취약성 데이터를 내보내기 위한 감사 프로세스 작성에 대한 정보는 IBM InfoSphere Guardium 문서를 참조하십시오.

IBM Guardium 어플라이언스를 구성했으면 취약성 데이터를 호스팅하는 원격 서버에서 결과를 가져오도록 QRadar 를 구성할 준비가 되었습니다. IBM Guardium 스캐너를 QRadar 에 추가하고 원격 서버에서 데이터를 검색하도록 스캐너를 구성해야 합니다. 스캔 스케줄을 작성할 때 QRadar 에서 최신 취약성을 가져옵니다. 스캔 스케줄을 사용하면 QRadar 가 IBM Guardium 취약성 데이터를 호스트하는 원격 서버에서 데이터를 요청하는 빈도를 판별할 수 있습니다.

IBM InfoSphere Guardium 및 QRadar에 대한 통합 개요입니다.
  1. IBM InfoSphere Guardium 어플라이언스에서 취약성 정보가 있는 SCAP 파일을 작성하십시오. IBM InfoSphere Guardium 문서를 참조하십시오.
  2. QRadar 콘솔에서 IBM Guardium 스캐너를 추가하십시오. IBM Guardium 취약성 스캐너 추가 를 참조하십시오.
  3. QRadar 콘솔에서 스캔 결과 데이터를 가져오기 위한 스캔 스케줄을 작성하십시오. 취약성 스캔 스케줄링 을 참조하십시오.