디바이스 감지 및 백업 문제점 해결
디바이스 감지 및 백업과 관련된 문제를 수정하십시오. 로그와 오류 및 경고 메시지에서 세부사항을 검토하면 문제점을 해결하는 데 도움이 됩니다.
디바이스 백업 실패
디바이스 로그인 신임 정보를 확인하십시오.- 위험 탭에서 구성 모니터를 클릭하십시오.
- 대상 디바이스에 액세스하는 데 필요한 신임 정보가 올바른지 확인하십시오.
- 대상 디바이스에서 신임 정보를 테스트하십시오.
디바이스 백업 오류 보기
백업 오류를 보려면 다음 단계를 수행하십시오.
- 위험 탭에서 구성 모니터를 클릭하십시오.
- 디바이스를 클릭한 후 오류 보기를 클릭하십시오.
이 표에는 오류 메시지 ID, 메시지 설명 및 권장되는 문제점 해결 조치가 나열되어 있습니다.
| 백업 오류 | 오류 설명 | 권장되는 문제점 해결 단계 |
|---|---|---|
| UNEXPECTED_RESPONSE | 연결 시도의 제한시간이 초과되었습니다. | 올바른 어댑터를 사용하고 있는지 확인하십시오. |
| INVALID_CREDENTIALS | 신임 정보가 올바르지 않습니다. | 구성 모니터에서 신임 정보를 확인하십시오. |
| SSH_ERROR | 연결 오류 | 디바이스가 작동하며 네트워크에 연결되어 있는지 확인하십시오. 다른 네트워크 연결 프로토콜 및 문제점 해결 도구를 사용하여 디바이스에 액세스 가능한지 확인하십시오. SSH 연결 프로토콜이 허용되며 올바르게 구성되어 있는지 확인하십시오. |
| TELNET_ERROR | 연결 오류 | 디바이스가 작동하며 네트워크에 연결되어 있는지 확인하십시오. 다른 네트워크 연결 프로토콜 및 문제점 해결 도구를 사용하여 디바이스에 액세스 가능한지 확인하십시오. Telnet 연결 프로토콜이 허용되며 올바르게 구성되어 있는지 확인하십시오. |
| SNMP_ERROR | 연결 오류 | 디바이스가 작동하며 네트워크에 연결되어 있는지 확인하십시오. 다른 네트워크 연결 프로토콜 및 문제점 해결 도구를 사용하여 디바이스에 액세스 가능한지 확인하십시오. SNMP가 허용되며 올바르게 구성되어 있는지 확인하십시오. |
| TOO_MANY_USERS | 이 디바이스에 액세스하도록 구성된 사용자 수를 초과했습니다. | 디바이스에 로그인한 후 디바이스에 동시에 액세스할 수 있는 최대 사용자 수에 대한 구성을 확인하여 디바이스에 액세스할 수 있는 최대 사용자 수를 확인하십시오. |
| DEVICE_MEMORY_ERROR | 디바이스 구성 오류 | 디바이스가 올바르게 작동하고 있는지 확인하십시오. 디바이스에 액세스하여 구성을 확인하고 로그에 오류가 있는지 확인하십시오. 디바이스 문서를 사용하면 오류를 해결하는 데 도움이 됩니다. |
| NVRAM_CORRUPTION_ERROR | 디바이스 액세스 문제 | 구성 모니터에서 디바이스에 액세스하도록 구성된 사용자 이름의 액세스 레벨을 확인하십시오. |
| INSUFFICIENT_PRIVILEGE | 디바이스에 액세스하도록 구성된 사용자의 권한이 부족합니다. | 구성 모니터에서 디바이스에 액세스하도록 구성된 사용자 이름의 액세스 레벨을 확인하십시오. |
| DEVICE_ISSUE | 디바이스 오류 | 구성 모니터의 상태 컬럼에서 실패를 클릭하십시오. 최근 활동 페이지에서 로그 보기 를 클릭하여 세부사항을 보십시오. |
구문 분석 경고와 함께 백업이 완료됨
경고에 대한 세부사항을 보려면 다음 단계를 수행하십시오.
- 위험 탭을 클릭하십시오.
- 탐색 메뉴에서 구성 모니터를 클릭하십시오.
- 디바이스 목록 테이블에서 선택한 디바이스에 대해 로그 참조 를 클릭하십시오.
최신 어댑터 버전인지 확인
어댑터 버전을 확인하려면 QRadar® Risk Manager 어플라이언스에 루트로 로그인한 후 다음 명령을 입력하십시오.yum list adapter\*
어댑터 이름에서 날짜 정보를 찾으면 릴리스 날짜를 판별하는 데 도움이 됩니다.
최신
어댑터 번들을 다운로드하려면 다음 단계를 수행하십시오.
- IBM® Fix Central (https://www.ibm.com/support/fixcentral/) 로 이동하십시오.
- 제품 선택자 필드에 Risk Manager를 입력하여 선택사항을 필터링하십시오.
- IBM QRadar Risk Manager을(를) 클릭하십시오.
- 설치된 버전 목록에서 자신의 시스템에 설치되어 있는 버전을 선택하십시오.
- 플랫폼 목록에서 자신의 시스템에 설치되어 있는 운영 체제를 선택한 후 계속을 클릭하십시오.
- 수정사항 찾아보기를 클릭한 후 계속을 클릭하십시오.
- 최신 어댑터 번들을 다운로드하려면 어댑터 목록의 맨 위에 있는 어댑터 번들 링크를 클릭하십시오.
디바이스 백업이 최신인지 확인
최신 백업이 있는지 확인하려면 다음 단계를 수행하십시오.
- 위험 탭을 클릭하십시오.
- 탐색 메뉴에서 구성 모니터를 클릭하십시오.
- 디바이스 목록 테이블에서 디바이스를 두 번 클릭하십시오.
- 도구 모음에서 히스토리를 클릭하십시오. 최근에 가져온 구성이 표시됩니다.
디바이스에서 구성을 가져올 때 오류 발생
올바르지 않은 형식의 CSV 파일을 사용할 경우 디바이스 백업이 실패할 수 있습니다. CSV 파일을
확인하려면 다음 단계를 수행하십시오.
- CSV 파일을 검토하여 오류를 정정하십시오.
- 업데이트된 CSV 파일을 사용하여 디바이스 구성을 다시 가져오십시오.
Check Point SMS(OPSEC)에서 디바이스 감지 실패
IBM QRadar Risk Manager 어댑터 구성 안내서의 "CPSMS 콘솔에서 관리하는 디바이스 추가" 절에 있는 모든 단계 (특히 OPSEC 필드가 정확해야 하는 7단계및 8단계) 를 따르십시오.
로그인 메시지 또는 당일 메시지 때문에 디바이스 백업 실패
Telnet 및 SSH를 사용하여 디바이스에 연결하는 어댑터의 경우 정규식(regex)을 사용하여 디바이스 프롬프트와 일치시킵니다. 로그인 메시지 또는 당일 메시지에 있는 문자가 정규식과 일치할 경우 백업 프로세스가 실패할 수 있습니다.
예를 들어 Cisco ASA에 다음 로그인 배너를 사용할 경우 정규식 #\s*$와 일치하면 로그인 메시지에 있는 # 문자가 디바이스 프롬프트와 일치하는 것처럼 어댑터가 작동하므로 백업이 실패합니다.
############### Welcome to ASA ###############
다음 표에는 백업 실패의 영향을 받는 어댑터와 해당 정규식이 나열되어 있습니다.
| 어댑터 | 정규식(작은따옴표(')가 구분 기호로 사용됨) |
|---|---|
| CheckPoint SecurePlatform |
|
| Cisco SecurityAppliance(ASA) |
|
| Cisco Nexus |
|
| Cisco IOS |
|
| Cisco CatOS |
|
| HP ProVision |
|
| TippingPoint IPS |
|
| CheckPoint OPSEC |
|
| McAfee Sidewinder |
|
| Juniper ScreenOS |
|
| Juniper JUNOS |
|
| Juniper NSM |
|
| Sourcefire 3D |
|
| F5 BIG-IP |
|
| Fortinet FortiOS |
|
| Nokia CheckPoint |
|