nCircle IP360 스캐너 개요
QRadar 는 IP360 스캐너의 nCircle 및 Tripwire 버전을 모두 지원합니다. 관리자는 IP360 취약성 정보가 포함된 SSH 서버에서 XML2 스캔 보고서를 가져올 수 있습니다.
QRadar 는 nCircle 디바이스와 직접 연결할 수 없습니다. XML2 형식의 스캔 결과를 원격 SSH 서버로 내보내도록 nCircle IP360 스캐너 디바이스를 구성할 수 있습니다. 원격 서버에서 QRadar로 최신 스캔 결과를 가져오기 위해 스캔을 스케줄링하거나 스캔 결과에 대한 업데이트를 위해 원격 서버를 폴링할 수 있습니다.
스캔 결과를 작성한 스캔 구성에 대한 식별 정보가 스캔 결과에 포함됩니다. QRadar 가 스캔을 가져올 때 최신 스캔 결과가 사용됩니다. QRadar 는 XML2 형식으로 IP360 스캐너에서 내보낸 스캔 결과만 지원합니다.
nCircle IP360 스캐너를 통합하려면 다음 단계를 수행하십시오.
- nCircle IP360 스캐너에서 스캔 보고서를 내보내도록 nCircle 스캐너를 구성하십시오. SSH 서버로 nCircle IP360 스캔 결과 내보내기를 참조하십시오.
- QRadar 콘솔에서 nCircle IP360 스캐너를 추가하십시오. nCircle IP360 스캐너 추가 를 참조하십시오.
- QRadar 콘솔에서 스캔 결과 데이터를 가져오기 위한 스캔 스케줄을 작성하십시오. 취약성 스캔 스케줄링 을 참조하십시오.