취약성 스캔 스케줄링

스캔 스케줄은 네트워크의 외부 스캐닝 어플라이언스에서 취약성 평가 데이터를 가져오는 시기를 판별하는 스캐너에 지정되는 간격입니다. 스캔 스케줄은 또한 취약성 데이터 가져오기가 발생할 때 데이터 가져오기에 포함되는 CIDR 범위나 서브넷을 정의할 수 있습니다.

이 태스크에 대한 정보

스캔 스케줄은 네트워크의 각 스캐네 제품에 대해 작성되고 취약성 데이터를 검색하는 데 사용됩니다. 원하는 수의 스캔 스케줄을 작성할 수 있습니다. 네트워크의 취약성에 대해 네트워크에서 다중 스캔을 작성하는 것이 도움이 됩니다. 대규모 취약성 가져오기는 완료하는 데 시간이 오래 걸리므로 시스템 자원의 집중도가 높아지는 경우가 많습니다. 스캐너가 추가될 때까지 스캔을 스케줄할 수 없습니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 스케줄 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. VA 스캐너 목록에서 스캔 스케줄이 필요한 스캐너를 선택하십시오.
  5. 다음 옵션 중 하나를 선택하십시오.
    옵션 설명
    네트워크 CIDR

    데이터 가져오기에 대한 CIDR 범위를 정의하려면 이 옵션을 선택하십시오.

    스캐너가 다중 CIDR 구성을 포함하는 경우 CIDR 범위를 목록에서 선택할 수 있습니다.

    서브넷/CIDR

    데이터 가져오기에 대한 서브넷 또는 CIDR 범위를 정의하려면 이 옵션을 선택하십시오.

    관리자가 정의하는 Subnet/CIDR 값은 스캐너에 사용 가능한 네트워크 CIDR이어야 합니다.

  6. 우선순위 목록에서 스캔에 지정할 우선순위 레벨을 선택하십시오.
    옵션 설명
    낮음

    스캔의 우선순위가 보통임을 표시합니다. 낮음 우선순위는 기본 스캔 값입니다.

    높음

    스캔의 우선순위가 높음을 표시합니다.

    높은 우선순위 스캔은 항상 스캔 큐에서 낮은 우선순위 스캔 앞에 배치됩니다.

  7. 포트 필드에 스캔 스케줄에 포함된 포트를 입력하십시오. 스케줄에 없는 포트는 취약성 데이터로부터 가져오지 않습니다. 관리자는 1-65536범위의 포트 값을 지정할 수 있습니다. 개별 포트 값은 포트 범위와 함께 쉼표로 구분된 값으로 포함될 수 있습니다.
    예를 들면 21,443,445,1024-2048입니다.
    팁: 스캐너 가져오기를 실행할 때 포트 필드가 무시될 수 있습니다. 필드가 무시되면 스캐너는 기본적으로 모든 포트를 스캔합니다.
  8. 스케줄의 시작 시간을 선택하십시오.
  9. 간격 필드에 이 스캔을 반복할 빈도를 표시하는 시간 간격을 입력하십시오. 스캔 스케줄은 시간, 일, 주 또는 월별로 간격을 포함할 수 있습니다.
  10. 각 자산에서 발견된 모든 취약성을 삭제하고 다음 스캔 실행에서 보고되는 데이터로 대체하려면 취약성 포트 정리 를 선택하십시오.
  11. 저장을 클릭하십시오.