AXIS 취약성 스캔 추가

특정 보고서를 수집하거나 원격 스캐너에서 스캔을 시작하려면 AXIS 스캐너 구성을 추가하십시오.

이 태스크에 대한 정보

다음 표에는 가져오기 메소드로 SFTP를 선택하는 경우의 AXIS 스캐너 매개변수가 설명되어 있습니다.
표 1. AXIS 스캐너 - SFTP 특성
매개변수 설명
원격 호스트 이름 스캔 결과 파일이 있는 서버의 IP 주소 또는 호스트 이름입니다.
로그인 사용자 이름 QRadar 가 서버에 로그인하는 데 사용하는 사용자 이름입니다.
키 인증 사용 QRadar 가 키 기반 인증 파일을 사용하여 인증하도록 지정합니다.
로그인 비밀번호 QRadar 가 SFTP 서버에 로그인하는 데 사용하는 비밀번호입니다.
개인 키 파일 개인 키를 포함하는 파일에 대한 전체 경로입니다. 키 파일이 없는 경우 vis.ssh.key 파일을 작성해야 합니다.
중요: vis.ssh.key 파일에는 vis qradar 소유권이 있어야 합니다. 예를 들면 다음과 같습니다.
# ls -al /opt/qradar/conf/vis.ssh.key
-rw------- 1 vis qradar 1679 Aug  7 06:24 /opt/qradar/conf/vis.ssh.key
원격 디렉토리 스캔 결과 파일의 위치입니다.
파일 이름 패턴 원격 디렉토리에 있는 파일의 목록을 필터링하는 데 필요한 정규식(regex)입니다. .*\.xml 패턴은 원격 디렉토리의 모든 xml 파일을 가져옵니다.
최대 보고서 수명 (일) 파일을 통해 대량 데이터를 가져오는 동안 검색할 보고서의 최대 기간입니다.
중복 무시 중복 취약성을 무시할지 여부를 지정하십시오.
엄격한 HostKey 검사 사용 대상 호스트의 공개 키가 호스트 키 목록 매개변수의 항목과 일치해야 합니다.
HostKey 대상 호스트에 연결할 때 승인할 Base64 인코딩된 호스트 키를 제공하십시오. 지원되는 호스트 키 유형은 다음과 같습니다.
ssh-rsa

이 키는 Linux 또는 Windows의 ssh-keyscan.exe 에서 OpenSSH 명령 ssh-keyscan 를 실행하여 얻을 수 있습니다. 위치에서 직접 대상 시스템의 공개 키를 가져와서 키를 얻을 수도 있습니다. 예를 들면 다음과 같습니다. /root/.ssh/known_hosts or /etc/ssh/ssh_host_rsa_key.pub

중요: 호스트 이름 또는 알고리즘이 아닌 Base64 해시만 사용해야 합니다. 예를 들면 다음과 같습니다.
AAAAB3NzaC1yc2EAAAADAQABAAABAQCkT8TfV0oPWOVihTKKtORG2DQVbbFocUvGct9lN4auSIADp4Ubi\nOzm44k0mIZtMOGfYBTHVzyI6A9nCROLiMrJ00QzwG1IihYwaTqlYbZJ3FSiSY2tz1G2C51SG9OeziDMxcnEY2cHkwGSrGowydz20KPbgzTedOQCp41PafmMlb7TMmJtjU23cfCmPAQQHWIFOLWe1hg3RMtWfj1sE+Fe7Tu+/XZvT4GPSM5YQECXIzXmrhENWo+tIlnCGq01sLNPQ2Fo8qI97uAOm0kx/wkWfJLEj9dsHl7kO6D1x3YESVrr+e\nOc2xDvAStJIb4qCks2CGZDI1I2pivoqjX+JTRL
다음 표에는 가져오기 메소드로 SMB 공유를 선택하는 경우의 AXIS 스캐너 매개변수가 설명되어 있습니다.
표 2. AXIS 스캐너 - SMB 공유 특성
매개변수 설명
호스트 이름 SMB 공유의 IP 주소 또는 호스트 이름입니다.
로그인 사용자 이름 QRadar 가 SMB 공유에 로그인하는 데 사용하는 사용자 이름입니다.
도메인 SMB 공유에 연결하는 데 사용되는 도메인입니다.
SMB 폴더 경로 SMB 호스트의 루트에서 공유에 대한 전체 경로입니다. 경로에 슬래시를 사용하십시오(예: /share/logs/).
파일 이름 패턴 원격 디렉토리에 있는 파일의 목록을 필터링하는 데 필요한 정규식(regex)입니다. .*\.xml 패턴은 원격 디렉토리의 모든 xml 파일을 가져옵니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 스캐너 이름 필드에 AXIS 스캐너를 식별할 이름을 입력하십시오.
  5. 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
    • QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
    • ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
  6. 유형 목록에서 축 스캐너를 선택하십시오.
  7. 가져오기 방법 목록에서 SFTP 또는 SMB 공유를 선택하십시오.
  8. 매개변수를 구성하십시오.
  9. 스캐너에 대한 CIDR 범위를 구성하십시오.
  10. 저장을 클릭하십시오.
  11. 관리 탭에서 변경사항 배치를 클릭하십시오.

다음에 수행할 작업

스캔 스케줄을 작성하는 방법에 대한 자세한 정보는 취약성 스캔 스케줄링을 참조하십시오.