QRadar 웹 리포트 애플리케이션과 함께 설치된 SOAP API를 사용하여 HCL BigFix 의 취약점 데이터에 액세스합니다.
시작하기 전에
HCL BigFix 는 이전에는 IBM BigFix로 알려져 있습니다. 이름은 ' QRadar'에서 ' IBM BigFix 유지됩니다.
이 태스크에 대한 정보
QRadar에서 다중 HCL BigFix 스캐너를 추가할 수 있습니다. 각 스캐너에는 스캐너를 스캔하려는 각 CIDR 범위에 대해
다른 구성이 필요합니다.
단일 HCL BigFix 스캐너에 대한 다중 구성을 사용하여 특정 유형의 운영 체제에 대한 특정 위치 또는 취약성에서 결과 데이터를 수집하는 개별 스캐너를 작성하십시오.
프로시저
- 관리 탭을 클릭하십시오.
- VA 스캐너 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- 스캐너 이름 필드에 HCL BigFix 스캐너를 식별할 이름을 입력하십시오.
- 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
- QRadar
Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
- ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
- 유형 목록에서 IBM BigFix를 선택하십시오.
- 호스트 이름 필드에 SOAP API로 검색하려는 취약성을 포함하는 HCL BigFix 스캐너의 IP 주소 또는 호스트 이름을 입력하십시오.
- 포트 필드에 SOAP API를 사용하여 HCL BigFix 스캐너에 연결하는 데 사용되는 포트 번호를 입력하십시오.
기본적으로 포트 80은 HCL BigFix와 통신하기 위한 포트 번호입니다. HTTPS를 사용하는 경우
HTTPS 포트 번호로 이 필드를 업데이트해야 합니다. 대부분의 구성의 경우 포트 443을 사용하십시오.
- HTTPS 프로토콜을 사용하여 안전하게 연결하려면 HTTPS 사용 확인란을 선택하세요.
이 체크박스를 선택하면, 지정된 호스트 이름 또는 IP 주소가 HTTPS 를 사용하여 HCL BigFix 에 연결합니다. HTTPS를 사용하는 경우,
서버 인증서가 필수입니다. 인증서는 /opt/qradar/conf/trusted_certificates 디렉토리에
있어야 합니다. QRadar는 파일 확장자가 .crt, .cert 또는 .der인 인증서를 지원합니다. 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리에 수동으로 복사하기 위해
SCP 또는 SFTP를 사용할 수 있습니다. 또는 QRadar 호스트에서 직접 인증서 사본을 다운로드할 수 있습니다. 이를 수행하려면
SSH를 사용하여 호스트에 연결하고 다음 명령을 입력하십시오. /opt/qradar/bin/getcert.sh
[IP_or_Hostname]. 포트 번호를 명령에 추가할 수도 있습니다. 기본 포트는
443입니다. 그런 다음 지정된 호스트 이름 또는 IP에서 인증서를 다운로드하여 적절한 형식으로 /opt/qradar/conf/trusted_certificates 디렉토리에 둡니다.
- 사용자 이름 필드에 HCL BigFix에 대한 액세스 권한이 있는 계정의 사용자 이름을 입력하십시오.
- 암호 필드에 암호를 입력하십시오.
- 스캐너의 CIDR 범위를 구성하려면 다음을 수행하십시오.
- 텍스트 필드에 이 스캐너가 스캔할 CIDR 범위를 입력하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
- 추가를 클릭하십시오.
- 저장을 클릭하십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.