Qualys 스케줄된 가져오기 스캔 보고서 추가

Qualys 스캐너에서 스캔 보고서를 검색하도록 IBM QRadar 를 스케줄하려면 스캔 보고서 데이터 가져오기를 추가하십시오.

프로시저

  1. 관리 탭에서 VA 스캐너 아이콘을 클릭한 후 추가를 클릭하십시오.
  2. 스캐너 이름 필드에 Qualys 스캐너를 식별하는 이름을 입력하십시오.
  3. Qualys 스캐너에 이름 및 설명을 지정하십시오.
  4. 유형 목록에서 Qualys 스캐너를 선택하십시오.
  5. 다음 매개변수를 구성하십시오.
    매개변수 설명
    Qualys 서버 호스트 이름 QualysGuard 관리 콘솔의 완전한 도메인 이름(FQDN) 또는 IP 주소입니다. FQDN 및 호스트 이름을 입력하고 URL을 입력하지 않는 경우 qualysapi.qualys.com 또는 qualysapi.qualys.eu 구문을 사용하십시오.
    Qualys 사용자 이름 지정하는 사용자 이름은 Qualys KnowledgeBase를 다운로드할 수 있는 액세스 권한을 가지고 있어야 합니다. Qualys 등록을 업데이트하는 방법에 대한 자세한 정보는 Qualys 문서를 참조하십시오.
    Qualys 비밀번호 Qualys 로그인을 위한 비밀번호입니다.
  6. 프록시 서버를 사용하는 경우 프록시 사용 선택란을 선택하고 프록시 서버에 대한 신임 정보를 구성하십시오.
  7. Qualys 계정에 클라이언트 인증서가 필요한 경우 클라이언트 인증서 사용 선택란을 선택하고 인증서 파일 경로 필드 및 인증서 비밀번호 필드를 구성하십시오.
  8. 콜렉션 유형 목록에서 스케줄된 가져오기 - 스캔 보고서를 선택하십시오. 이 옵션은 Qualys Enterprise Console의 스캔 탭으로부터 스캔 결과를 가져옵니다.
  9. 다음 매개변수를 구성하십시오.
    매개변수 설명
    옵션 프로파일 시작할 스캔을 판별하는 옵션 프로파일의 이름입니다. QRadar 는 라이브 스캔이 완료된 후 완료된 라이브 스캔 데이터를 검색합니다. 라이브 스캔은 스캐너 구성당 하나의 옵션 프로파일 이름만 지원합니다.
    스캔 보고서 이름 패턴 스캔 보고서 목록을 필터링하는 정규식(regex)입니다.
    보고서 최대 기간(일) 보고서 파일의 지정된 날짜 및 시간소인보다 오래된 파일은 스케줄된 스캔이 시작될 때 제외됩니다.
    파일 불러오기 Qualys에서 단일 스캔 보고서를 다운로드하고 가져오기 위한 디렉토리 경로입니다(예: /qualys_logs/test_report.xml). 가져오기 파일 위치를 지정하는 경우 QRadar 는 자산 보고서의 컨텐츠를 Qualys에서 로컬 디렉토리로 다운로드하고 파일을 가져옵니다. 이 필드를 공백으로 두거나 파일 또는 디렉토리를 찾을 수 없는 경우 Qualys 스캐너는 옵션 프로파일 필드의 값을 사용하여 자산 보고서를 검색합니다.
  10. 라이브 스캔 데이터에서 사용자 정의 취약성을 작성하려면 사용자 정의 취약성 작성 사용 선택란을 선택한 후 포함할 옵션을 선택하십시오.
  11. 스캐너에 대한 CIDR 범위를 구성하려면 CIDR 범위 매개변수를 구성하고 추가를 클릭하십시오.
  12. 저장을 클릭하십시오.

다음에 수행할 작업

이제 스캔 스케줄을 작성할 준비가 되었습니다. 취약성 스캔 스케줄링을 참조하십시오.