Outpost24 취약성 스캐너 개요
IBM QRadar HTTPS 를 사용하여 Outpost24 취약점 스캐너 API와 통신하여 이전에 완료된 스캔에서 자산 및 취약점 데이터를 다운로드합니다.
다음 테이블에는 Outpost24 취약성 스캐너를 위한 스펙이 나열되어 있습니다.
| 스펙 | 값 |
|---|---|
| 스캐너 이름 | Outpost24 취약성 스캐너 |
| 지원되는 버전 | HIAB V4.1 OutScan V4.1 |
| 연결 유형 | HTTPS |
| 자세한 정보 | Outpost24 웹사이트(http://www.outpost24.com/) |
서버 인증서
스캐너를 추가하기 전에 HTTPS 연결을 지원하는 데 서버 인증서가 필요합니다. QRadar® .crt, .cert, .der 등의 파일 확장자를 가진 인증서를 지원합니다. 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리로 복사하려면
다음과 같은 옵션 중 하나를 선택하십시오.
- SCP (Secure Copy) 또는 SFTP ( Secure File Transfer Protocol) 를 사용하여 /opt/qradar/conf/trusted_certificates 디렉토리에 인증서를 수동으로 복사하십시오.
- 자동으로 인증서를 /opt/qradar/conf/trusted_certificates 디렉토리로
다운로드하고 콘솔 또는 관리 호스트로 SSH 처리한 후 다음 명령을 입력하십시오.
/opt/qradar/bin/getcert.sh <IP_or_Hostname> <optional_port_(443_default)>.
Java Cryptography Extension 설치
OUTSCAN 및 HIAB에서 사용되는 기본 인증서는 2048비트 키를 사용합니다. 따라서 이러한 인증서를 사용하는 경우 Java 암호화를 수정해야 합니다. 자세한 정보는 QRadar를 참조하십시오.
구성 단계
Outpost24 취약성 스캐너에서 자산 및 취약성 데이터를 다운로드하도록 QRadar 를 구성하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되지 않은 경우, IBM® 지원 웹사이트에서 최신 버전의 Outpost24 취약점 스캐너 RPM을 다운로드하여 ' QRadar 시스템에 설치하세요.
- Outpost24 취약성 스캐너에서 QRadar에 대한 애플리케이션 토큰을 작성하십시오.
- QRadar 콘솔에서 Outpost24 취약성 스캐너를 추가하십시오. 모든 필수 매개변수를 구성하고
다음 테이블을 사용하여 특정 Outpost24 값을 식별하십시오.
표 2. Outpost24 취약성 스캐너 매개변수 매개변수 값 유형 Outpost24 취약성 스캐너 서버 호스트 이름 Outpost24 취약성 스캐너 디바이스의 호스트 이름 및 IP 주소입니다. 포트 443 API 토큰 Outpost24 취약성 스캐너 디바이스에서 작성한 API 토큰을 사용해야 합니다. - 스캔을 스케줄하십시오.