nCircle IP360 스캐너 개요

QRadar 는 IP360 스캐너의 nCircle 및 Tripwire 버전을 모두 지원합니다. 관리자는 IP360 취약성 정보가 포함된 SSH 서버에서 XML2 스캔 보고서를 가져올 수 있습니다.

QRadar 는 nCircle 디바이스와 직접 연결할 수 없습니다. XML2 형식의 스캔 결과를 원격 SSH 서버로 내보내도록 nCircle IP360 스캐너 디바이스를 구성할 수 있습니다. 원격 서버에서 QRadar로 최신 스캔 결과를 가져오기 위해 스캔을 스케줄링하거나 스캔 결과에 대한 업데이트를 위해 원격 서버를 폴링할 수 있습니다.

스캔 결과를 작성한 스캔 구성에 대한 식별 정보가 스캔 결과에 포함됩니다. QRadar 가 스캔을 가져올 때 최신 스캔 결과가 사용됩니다. QRadar 는 XML2 형식으로 IP360 스캐너에서 내보낸 스캔 결과만 지원합니다.

nCircle IP360 스캐너를 통합하려면 다음 단계를 수행하십시오.
  1. nCircle IP360 스캐너에서 스캔 보고서를 내보내도록 nCircle 스캐너를 구성하십시오. SSH 서버로 nCircle IP360 스캔 결과 내보내기를 참조하십시오.
  2. QRadar 콘솔에서 nCircle IP360 스캐너를 추가하십시오. nCircle IP360 스캐너 추가 를 참조하십시오.
  3. QRadar 콘솔에서 스캔 결과 데이터를 가져오기 위한 스캔 스케줄을 작성하십시오. 취약성 스캔 스케줄링 을 참조하십시오.