스캔 스케줄은 네트워크의 외부 스캐닝 어플라이언스에서 취약성 평가 데이터를 가져오는 시기를 판별하는 스캐너에 지정되는 간격입니다. 스캔 스케줄은 또한 취약성 데이터 가져오기가
발생할 때 데이터 가져오기에 포함되는 CIDR 범위나 서브넷을
정의할 수 있습니다.
이 태스크에 대한 정보
스캔 스케줄은 네트워크의 각 스캐네 제품에 대해 작성되고
취약성 데이터를 검색하는 데 사용됩니다. 원하는 수의 스캔 스케줄을 작성할 수 있습니다. 네트워크의 취약성에 대해 네트워크에서 다중 스캔을
작성하는 것이 도움이 됩니다. 대규모 취약성 가져오기는 완료하는 데 시간이
오래 걸리므로 시스템 자원의 집중도가 높아지는 경우가 많습니다. 스캐너가 추가될 때까지 스캔을 스케줄할 수 없습니다.
프로시저
- 관리 탭을 클릭하십시오.
- VA 스캐너 스케줄 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- VA 스캐너 목록에서 스캔 스케줄이 필요한 스캐너를 선택하십시오.
- 다음 옵션 중 하나를 선택하십시오.
| 옵션 |
설명 |
| 네트워크 CIDR |
데이터 가져오기에 대한 CIDR 범위를 정의하려면 이 옵션을
선택하십시오.
스캐너가 다중 CIDR 구성을 포함하는 경우 CIDR 범위를
목록에서 선택할 수 있습니다.
|
| 서브넷/CIDR |
데이터 가져오기에 대한 서브넷 또는 CIDR 범위를 정의하려면
이 옵션을 선택하십시오.
관리자가 정의하는 Subnet/CIDR 값은 스캐너에 사용 가능한 네트워크 CIDR이어야 합니다.
|
- 우선순위 목록에서 스캔에 지정할 우선순위 레벨을 선택하십시오.
| 옵션 |
설명 |
| 낮음 |
스캔의 우선순위가 보통임을 표시합니다. 낮음 우선순위는 기본 스캔 값입니다.
|
| 높음 |
스캔의 우선순위가 높음을 표시합니다.
높은 우선순위 스캔은 항상 스캔 큐에서 낮은 우선순위 스캔 앞에 배치됩니다.
|
- 포트 필드에 스캔 스케줄에 포함된 포트를 입력하십시오. 스케줄에 없는 포트는 취약성 데이터로부터
가져오지 않습니다. 관리자는 1-65536범위의 포트 값을 지정할 수 있습니다. 개별 포트 값은 포트 범위와 함께 쉼표로 구분된 값으로
포함될 수 있습니다.
예를 들면 21,443,445,1024-2048입니다.
팁: 스캐너 가져오기를 실행할 때 포트 필드가 무시될 수 있습니다. 필드가 무시되면 스캐너는 기본적으로 모든 포트를 스캔합니다.
- 스케줄의 시작 시간을 선택하십시오.
- 간격 필드에 이 스캔을 반복할 빈도를 표시하는 시간 간격을 입력하십시오. 스캔 스케줄은 시간, 일, 주 또는 월별로 간격을
포함할 수 있습니다.
- 각 자산에서 발견된 모든 취약성을 삭제하고 다음 스캔 실행에서 보고되는 데이터로 대체하려면 취약성 포트 정리 를 선택하십시오.
- 저장을 클릭하십시오.