BigFix 및 QRadar Vulnerability Manager 통합 문제점 해결
문제점 해결 컨텐츠
HCL BigFix 서버에 대한 연결이 실패하여 BigFix 인증서를 가져오지 못했습니다.
ERROR [TrustStoreConfig] Failed to configure trust store with peer certificates : Connection timed out java.net.ConnectException: Connection timed out.구성에 성공했지만 신임 정보가 신뢰 저장소에 없습니다.
- /store/qvm/adaptor 디렉토리로 이동하십시오.
- 다음 설정 스크립트를 실행하십시오. ./install-cert.sh <truststore_location> <truststore_password><truststore_IP_address:port> - 여기서, port는 인증서가 속한 서비스의 포트입니다.
HCL BigFix 와의 연결을 확인하십시오.
HCL BigFix 와의 연결을 확인하려면 다음 단계를 수행하십시오.
- 웹 브라우저에서 다음 URL을 입력하십시오.
https://IP_address or DNS_hostname for BigFix:8080/webreports?page=QNA
- 명령 프롬프트의 단일 라인에 다음 문자열을 입력하십시오.
(id of site of it,id of it,name of it,cve id list of it) of fixlets whose (cve id list of it as lowercase contains "cve") of bes sites
- 평가 를 클릭하십시오.
다음 문자열은 하나의 결과에 대한 출력의 예입니다.
2, 104301, MS01-043: NNTP Service in Windows NT 4.0
Contains Memory Leak, CVE-2001-0543
| 결과 | 조회 매개변수 | 설명 |
|---|---|---|
2 |
(id of site of it) |
수정 사이트 ID |
104301 |
(id of it) |
Fixlet ID |
|
(name of it) |
픽스렛 이름 |
CVE-2001-0543 |
(cve id list of it) |
CVE ID |
최신 스캔 도구가 설치되어 있습니까?
QRadar 의 새 설치에 대한 최신 스캔 도구를 가져오려면 자동 업데이트를 실행해야 합니다. 이 통합이 작동하는 데 필요하기 때문입니다. 자동 업데이트 아이콘을 클릭하여 관리 탭에서 자동 업데이트를 실행하십시오.
QRadar 자동 업데이트 설치에 대한 자세한 정보는 IBM QRadar 관리 안내서를 참조하십시오.
BigFix 스캔 기능이 설치되어 있습니까?
다음 명령을 실행하여 BigFix 스캔 기능이 QRadar에 설치되어 있는지 테스트하십시오.
grep -rl 'BIG_FIX_AGENT_ID' /opt/qvm
- /opt/qvm/sys/perl/scanner/FusionVM/smb_patch_scanning.pm
- /opt/qvm/bin/ssh/packages/bin/ssh-packages
이러한 파일이 표시되지 않으면 자동 업데이트 아이콘을 클릭하여 관리 탭에서 자동 업데이트를 실행하십시오.
비밀번호 재설정
BigFix 세부사항이 변경되면 비밀번호를 변경해야 할 수도 있습니다.
- /opt/qvm/adaptor/config 디렉토리에 있는 plugin-bigfix.properties 파일을 편집하십시오.
- 다음 행을
_decrypt.bes.rest.password=lUb5qzr7FIVH+J319erc+g==
다음 행으로 바꾸십시오._encrypt.bes.rest.password=newpassword
여기서 newpassword은(는) 새 비밀번호입니다.
- 다음 스크립트를 실행하여 새 비밀번호를 암호화하십시오.
./password-property-encrypt.sh plugin-bigfix.properties
/var/log/iem-cron.log 파일의 암호 예외 오류
/var/log/iem-cron.log 파일에서 다음 오류가 표시될 수 있습니다.
Exception in thread "main" java.lang.NoClassDefFoundError: com.sun.org.apache.xerces.internal.dom.ElementNSImpl
이 비밀번호 예외 오류는 /opt/qvm/iem/webreports.properties 파일이 올바르지 않은 비밀번호를 사용하는 경우 발생합니다.
이 오류를 수정하려면 쉘 프롬프트에서 /opt/qvm/iem/iem-setup-webreports.pl을 실행한 후에 올바른 비밀번호를 입력하십시오.
취약성 스캔 데이터가 BigFix 에 전송되지 않음
스캐너가 자산에서 인증하고 필요한 정보에 액세스할 수 있는지 확인하십시오.
- 취약성 탭을 클릭하십시오.
- 스캔 이름 행의 자산 컬럼에서 번호를 클릭하십시오.
- 플래그 아이콘이 있는 컬럼에 표시되는 경고 기호 위로 마우스를 움직이십시오.
- 스캔 프로파일에서 신임 정보 문제를 확인하거나 스캐너가 필수 정보에 액세스하지 못하게 하는 자산 구성 문제를 확인하십시오.
자산 모델이 업데이트되었습니까?
- 취약성 탭을 클릭하십시오.
- 탐색 메뉴에서 스캔 결과를 클릭하십시오.
빨간색 삼각형의 경고가 표시되면 자산 모델이 스캔 결과로 업데이트되지 않은 것입니다.