Qualys 발견 스캐너 추가
API를 사용하여 다중 스캔 보고서 전체 조회를 통해 자산에 대한 취약성 데이터를 수집하려면 Qualys 발견 스캐너를 추가하십시오. Qualys 발견 스캐너는 QualysGuard 호스트 발견 목록 API를 사용합니다.
프로시저
- 관리 탭을 클릭하십시오.
- VA 스캐너 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- 스캐너 이름 필드에 Qualys 발견 스캐너를 식별할 이름을 입력하십시오.
- 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
- QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
- ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
- 유형 목록에서 Qualys 발견 스캐너를 선택하십시오.
- 다음 매개변수를 구성하십시오.
매개변수 설명 Qualys 서버 호스트 이름 QualysGuard 관리 콘솔의 완전한 도메인 이름(FQDN) 또는 IP 주소입니다. FQDN을 입력하는 경우 URL이 아닌 호스트 이름을 입력해야 합니다. 예를 들어 qualysapi.qualys.com 또는 qualysapi.qualys.eu를 입력하십시오. Qualys 사용자 이름 지정하는 사용자 이름은 Qualys KnowledgeBase를 다운로드할 수 있는 액세스 권한을 가지고 있어야 합니다. Qualys 등록을 업데이트하는 방법에 대한 자세한 정보는 Qualys 문서를 참조하십시오. Qualys 비밀번호 Qualys 로그인을 위한 비밀번호입니다. 운영 체제 필터 운영 체제별로 스캔 데이터를 필터링하기 위한 정규식(regex)입니다. 자산 그룹 이름 자산 그룹 이름별로 IP 주소를 조회하기 위한 쉼표로 구분된 목록입니다. 호스트 스캔 시간 필터(일) 지정된 일 수 이전의 호스트 스캔 시간은 Qualys가 리턴하는 결과에서 제외됩니다. Qualys 취약성 보존 기간(일) QRadar 에서 Qualys 취약성 지식 기반 데이터베이스를 저장할 일 수입니다. 스캔이 스케줄되고 보존 기간이 만료되면 시스템이 업데이트를 다운로드합니다. Qualys 취약성 업데이트 강제 실행 각 스케줄된 스캔을 위해 시스템을 Qualys 취약성 지식 기반 데이터베이스에 업데이트하도록 강제 실행합니다. - 프록시를 구성하려면 프록시 사용 선택란을 선택하고 프록시 서버에 대한 신임 정보를 구성하십시오.
- 클라이언트 인증서를 구성하려면 클라이언트 인증서 사용 선택란을 선택하고 인증서 파일 경로 필드 및 인증서 비밀번호 필드를 구성하십시오.
- 스캐너의 CIDR 범위를 구성하고 CIDR 범위 매개변수를 구성한 후 추가를 클릭하십시오.제한사항: QualysGuard 호스트 발견 목록 API는 최대 단일 클래스 A 또는 /8까지의 CIDR 범위만 허용하며 로컬 호스트 IP 주소 (127.0.0.1) 또는 0.0.0.0을 포함하지 않아야 합니다.
- 저장을 클릭하십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오. 프록시 구성을 변경한 경우 전체 구성 배치가 필요합니다.