Qualys 스케줄된 가져오기 자산 보고서 추가

Qualys 스캐너에서 단일 자산 보고서를 검색하도록 QRadar 를 스케줄하려면 자산 보고서 데이터 가져오기를 추가하십시오.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 스캐너 이름 필드에 Qualys 스캐너를 식별하는 이름을 입력하십시오.
  5. 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
    • QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
    • ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
  6. 유형 목록에서 Qualys 스캐너를 선택하십시오.
  7. 다음 매개변수를 구성하십시오.
    매개변수 설명
    Qualys 서버 호스트 이름 QualysGuard 관리 콘솔의 완전한 도메인 이름(FQDN) 또는 IP 주소입니다. FQDN을 입력하는 경우 URL이 아닌 호스트 이름을 입력해야 합니다. 예를 들어 qualysapi.qualys.com 또는 qualysapi.qualys.eu를 입력하십시오.
    Qualys 사용자 이름 지정하는 사용자 이름은 Qualys KnowledgeBase를 다운로드할 수 있는 액세스 권한을 가지고 있어야 합니다. Qualys 등록을 업데이트하는 방법에 대한 자세한 정보는 Qualys 문서를 참조하십시오.
    Qualys 비밀번호 Qualys 로그인을 위한 비밀번호입니다.
  8. 선택사항: 프록시를 구성하려면 프록시 사용 선택란을 선택하고 프록시 서버의 신임 정보를 구성하십시오.
  9. 선택사항: 클라이언트 인증서를 구성하려면 클라이언트 인증서 사용 선택란을 선택하고 인증서 파일 경로 필드 및 인증서 비밀번호 필드를 구성하십시오.
  10. 콜렉션 유형 목록에서 스케줄된 가져오기 - 자산 데이터 보고서를 선택하십시오.
  11. 다음 매개변수를 구성하십시오.
    매개변수 설명
    보고서 템플리트 제목 기본 자산 데이터 보고서 제목을 대체하는 보고서 템플리트 제목입니다.
    보고서 최대 기간(일) 보고서 파일의 지정된 날짜 및 시간소인보다 오래된 파일은 스케줄된 스캔이 시작될 때 제외됩니다.
    파일 불러오기 Qualys에서 단일 자산 보고서를 다운로드하고 가져오기 위한 디렉토리 경로입니다. 가져오기 파일 위치를 지정하면 QRadar는 자산 보고서의 컨텐츠를 Qualys에서 로컬 디렉토리로 다운로드하고 파일을 가져옵니다. 이 필드를 공백으로 두거나 지정된 파일 또는 디렉토리를 찾을 수 없는 경우 Qualys 스캐너는 보고서 템플리트 제목 필드의 값을 기반으로 API를 사용하여 자산 보고서를 검색합니다.
  12. 선택사항: 스캐너의 CIDR 범위를 구성하려면 CIDR 범위 매개변수를 구성하고 추가를 클릭하십시오.
  13. 선택사항: QRadar 가 라이브 스캔 데이터에서 사용자 정의 취약성을 작성할 수 있도록 하려면 사용자 정의 취약성 작성 사용 선택란을 선택하고 포함할 옵션을 선택하십시오.
  14. 저장을 클릭하십시오.
  15. 관리 탭에서 변경사항 배치를 클릭하십시오. 프록시 구성을 변경한 경우 전체 구성 배치가 필요합니다.