IBM SiteProtector 취약성 스캐너 추가

QRadar 는 JDBC를 사용하여 취약성 데이터에 대해 IBM® InfoSphere® SiteProtector 어플라이언스를 폴링할 수 있습니다.

이 태스크에 대한 정보

관리자는 여러 IBM SiteProtector 스캐너를 각각 다른 구성을 갖는 IBM QRadar에 추가할 수 있습니다. 다중 구성은 QRadar 에 SiteProtector 를 조회하고 특정 CIDR 범위의 결과만 가져오는 기능을 제공합니다. 스캔 스케줄은 SiteProtector 스캐너의 데이터베이스에서 취약성 데이터를 조회할 빈도를 판별합니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 스캐너 이름 필드에 IBM SiteProtector 스캐너를 식별하는 이름을 입력하십시오.
  5. 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
    • QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
    • ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
  6. 유형 목록에서 IBM SiteProtector Scanner를 선택하십시오.
  7. 호스트 이름 필드에 가져올 취약성을 포함하는 IBM SiteProtector 의 IP 주소 또는 호스트 이름을 입력하십시오.
  8. 포트 필드에 IBM SiteProtector 데이터베이스의 포트로 1433 를 입력하십시오.
  9. 사용자 이름 필드에 IBM SiteProtector 데이터베이스를 조회하는 데 필요한 사용자 이름을 입력하십시오.
  10. 비밀번호 필드에 IBM SiteProtector 데이터베이스를 조회하는 데 필요한 비밀번호를 입력하십시오.
  11. 도메인 필드에 IBM SiteProtector 데이터베이스에 연결하는 데 필요한 도메인 (필요한 경우) 을 입력하십시오.

    데이터베이스가 Windows에 대해 구성되고 도메인 내부에 있는 경우 도메인 이름을 지정해야 합니다.
  12. 데이터베이스 이름 필드에 데이터베이스 이름으로 RealSecureDB 를 입력하십시오.
  13. 데이터베이스 인스턴스 필드에 IBM SiteProtector 데이터베이스의 데이터베이스 인스턴스를 입력하십시오. 데이터베이스 인스턴스를 사용하지 않는 경우 이 필드 공백을 둘 수 있습니다.
  14. IBM SiteProtector 데이터베이스와 통신하기 위해 이름 지정된 파이프가 필요한 경우 이름 지정된 파이프 통신 사용 을 선택하십시오. SQL 인증을 사용 중인 경우 이름지정된 파이프 통신을 사용 안함으로 설정하십시오. 기본적으로 이 선택란은 선택 취소되어 있습니다.
  15. IBM SiteProtector 가 인증 프로토콜로 NTLMv2 를 사용하는 경우 NTLMv2사용 선택란을 선택하십시오. 기본적으로 이 선택란은 선택 취소되어 있습니다.

    NTLMv2 사용 선택란은 MSDE 연결이 NTLMv2 인증을 요구하는 SQL 서버와 통신할 때 NTLMv2 프로토콜을 사용하도록 강요합니다. NTLMv2 선택란을 선택하면 NTLMv2 인증을 요구하지 않는 SQL 서버와의 MSDE 연결에는 아무런 영향을 주지 않습니다.
  16. 스캐너의 CIDR 범위를 구성하려면 다음을 수행하십시오.
    1. 텍스트 필드에 스캔의 CIDR 범위를 입력하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
    2. 추가를 클릭하십시오.
  17. 저장을 클릭하십시오.
  18. 관리 탭에서 변경사항 배치를 클릭하십시오.

다음에 수행할 작업

이제 스캔 스케줄을 작성할 준비가 되었습니다. 취약성 스캔 스케줄링 을 참조하십시오.