HCL BigFix 취약성 스캐너 (이전에는 IBM BigFix로 알려짐) 추가

QRadar 웹 리포트 애플리케이션과 함께 설치된 SOAP API를 사용하여 HCL BigFix 의 취약점 데이터에 액세스합니다.

시작하기 전에

HCL BigFix 는 이전에는 IBM BigFix로 알려져 있습니다. 이름은 ' QRadar'에서 ' IBM BigFix 유지됩니다.

이 태스크에 대한 정보

QRadar에서 다중 HCL BigFix 스캐너를 추가할 수 있습니다. 각 스캐너에는 스캐너를 스캔하려는 각 CIDR 범위에 대해 다른 구성이 필요합니다.

단일 HCL BigFix 스캐너에 대한 다중 구성을 사용하여 특정 유형의 운영 체제에 대한 특정 위치 또는 취약성에서 결과 데이터를 수집하는 개별 스캐너를 작성하십시오.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 스캐너 이름 필드에 HCL BigFix 스캐너를 식별할 이름을 입력하십시오.
  5. 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
    • QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
    • ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
  6. 유형 목록에서 IBM BigFix를 선택하십시오.
  7. 호스트 이름 필드에 SOAP API로 검색하려는 취약성을 포함하는 HCL BigFix 스캐너의 IP 주소 또는 호스트 이름을 입력하십시오.
  8. 포트 필드에 SOAP API를 사용하여 HCL BigFix 스캐너에 연결하는 데 사용되는 포트 번호를 입력하십시오.
    기본적으로 포트 80은 HCL BigFix와 통신하기 위한 포트 번호입니다. HTTPS를 사용하는 경우 HTTPS 포트 번호로 이 필드를 업데이트해야 합니다. 대부분의 구성의 경우 포트 443을 사용하십시오.
  9. HTTPS 프로토콜을 사용하여 안전하게 연결하려면 HTTPS 사용 확인란을 선택하세요.

    이 체크박스를 선택하면, 지정된 호스트 이름 또는 IP 주소가 HTTPS 를 사용하여 HCL BigFix 에 연결합니다. HTTPS를 사용하는 경우, 서버 인증서가 필수입니다. 인증서는 /opt/qradar/conf/trusted_certificates 디렉토리에 있어야 합니다. QRadar는 파일 확장자가 .crt, .cert 또는 .der인 인증서를 지원합니다. 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리에 수동으로 복사하기 위해 SCP 또는 SFTP를 사용할 수 있습니다. 또는 QRadar 호스트에서 직접 인증서 사본을 다운로드할 수 있습니다. 이를 수행하려면 SSH를 사용하여 호스트에 연결하고 다음 명령을 입력하십시오. /opt/qradar/bin/getcert.sh [IP_or_Hostname]. 포트 번호를 명령에 추가할 수도 있습니다. 기본 포트는 443입니다. 그런 다음 지정된 호스트 이름 또는 IP에서 인증서를 다운로드하여 적절한 형식으로 /opt/qradar/conf/trusted_certificates 디렉토리에 둡니다.

  10. 사용자 이름 필드에 HCL BigFix에 대한 액세스 권한이 있는 계정의 사용자 이름을 입력하십시오.
  11. 암호 필드에 암호를 입력하십시오.
  12. 스캐너의 CIDR 범위를 구성하려면 다음을 수행하십시오.
    1. 텍스트 필드에 이 스캐너가 스캔할 CIDR 범위를 입력하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
    2. 추가를 클릭하십시오.
  13. 저장을 클릭하십시오.
  14. 관리 탭에서 변경사항 배치를 클릭하십시오.