QRadar 는 JDBC를 사용하여 취약성 데이터에 대해 IBM® InfoSphere® SiteProtector 어플라이언스를 폴링할 수 있습니다.
이 태스크에 대한 정보
관리자는 여러 IBM SiteProtector 스캐너를 각각 다른 구성을 갖는 IBM
QRadar에 추가할 수 있습니다. 다중 구성은 QRadar 에 SiteProtector 를 조회하고 특정 CIDR 범위의 결과만 가져오는 기능을 제공합니다. 스캔 스케줄은 SiteProtector 스캐너의
데이터베이스에서 취약성 데이터를 조회할 빈도를 판별합니다.
프로시저
- 관리 탭을 클릭하십시오.
- VA 스캐너 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- 스캐너 이름 필드에 IBM SiteProtector 스캐너를 식별하는 이름을 입력하십시오.
- 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
- QRadar
Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
- ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
- 유형 목록에서 IBM SiteProtector Scanner를 선택하십시오.
- 호스트 이름 필드에 가져올 취약성을 포함하는 IBM SiteProtector 의 IP 주소 또는 호스트 이름을 입력하십시오.
- 포트 필드에 IBM SiteProtector 데이터베이스의 포트로 1433 를 입력하십시오.
- 사용자 이름 필드에 IBM SiteProtector 데이터베이스를 조회하는 데 필요한 사용자 이름을 입력하십시오.
- 비밀번호 필드에 IBM SiteProtector 데이터베이스를 조회하는 데 필요한 비밀번호를 입력하십시오.
- 도메인 필드에 IBM SiteProtector 데이터베이스에 연결하는 데 필요한 도메인 (필요한 경우) 을 입력하십시오.
데이터베이스가 Windows에 대해 구성되고 도메인 내부에 있는 경우
도메인 이름을 지정해야 합니다.
- 데이터베이스 이름 필드에 데이터베이스 이름으로 RealSecureDB 를 입력하십시오.
- 데이터베이스 인스턴스 필드에 IBM SiteProtector 데이터베이스의 데이터베이스 인스턴스를 입력하십시오. 데이터베이스 인스턴스를 사용하지 않는 경우
이 필드 공백을 둘 수 있습니다.
- IBM SiteProtector 데이터베이스와 통신하기 위해 이름 지정된 파이프가 필요한 경우 이름 지정된 파이프 통신 사용 을 선택하십시오. SQL 인증을 사용 중인 경우 이름지정된 파이프 통신을 사용 안함으로
설정하십시오. 기본적으로 이 선택란은
선택 취소되어 있습니다.
- IBM SiteProtector 가 인증 프로토콜로 NTLMv2 를 사용하는 경우 NTLMv2사용 선택란을 선택하십시오. 기본적으로 이 선택란은
선택 취소되어 있습니다.
NTLMv2 사용 선택란은 MSDE 연결이 NTLMv2 인증을 요구하는 SQL 서버와 통신할 때
NTLMv2 프로토콜을 사용하도록 강요합니다. NTLMv2 선택란을 선택하면 NTLMv2 인증을 요구하지 않는 SQL 서버와의 MSDE 연결에는
아무런 영향을 주지 않습니다.
- 스캐너의 CIDR 범위를 구성하려면 다음을 수행하십시오.
- 텍스트 필드에 스캔의 CIDR 범위를 입력하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
- 추가를 클릭하십시오.
- 저장을 클릭하십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.
다음에 수행할 작업
이제 스캔 스케줄을 작성할 준비가 되었습니다. 취약성 스캔 스케줄링 을 참조하십시오.