SAINT Security Suite 스캐너
IBM QRadar 는 SAINT API를 사용하여 SAINT (Security Administrator's Integrated Network Tool) Security Suite 취약성 어플라이언스에서 스캔 보고서를 수집하고 가져옵니다. SAINT Security Suite 스캔 보고서에는 취약성 데이터, MAC 주소, 포트 정보 및 서비스 정보가 포함되어 있습니다.
SAINT Security Suite를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- SAINT Security Suite 어플라이언스에서 SAINT API 포트 번호를 가져와서 기록하십시오. QRadar에서 스캐너를 추가할 때 이 정보가 필요합니다. SAINT API 포트 번호 가져오기 를 참조하십시오.
- SAINT Security Suite 어플라이언스에서 SAINT API 토큰을 가져와서 기록하십시오. QRadar에서 스캐너를 추가할 때 이 정보가 필요합니다. SAINT API 토큰 확보 를 참조하십시오.
- SAINT Security Suite 어플라이언스에서 스캔 보고서를 QRadar에 전송하도록 SAINT API를 구성하십시오. 허용된 API 클라이언트 목록에 QRadar 호스트 추가 를 참조하십시오.
- HTTPS 연결을 지원하려면 서버 인증서를 복사하십시오. 서버 인증서 복사 를 참조하십시오.
- QRadar
Console에서 SAINT Security Suite 취약성 스캐너를 추가하십시오. QRadar에서 SAINT Security Suite 취약성 스캐너 추가 를 참조하십시오.SAINT Security Suite 취약성 스캐너는 QRadar에서 라이브 스캔 및 보고서 전용 스캔 옵션을 지원합니다.
- 라이브 스캔
- QRadar에서 SAINT Security Suite 스캐너를 추가할 때 이 옵션을 선택하면 QRadar 가 SAINT 스캐너에서 라이브 원격 취약성 스캔을 시작합니다. 스캔이 완료되면 QRadar® 취약점 스캔 보고서를 수집하고 가져옵니다. SAINT Security Suite 어플라이언스에 기존 스캔이 없는 경우 이 옵션을 선택할 수 있습니다.
- 보고서만
- QRadar에서 SAINT Security Suite 스캐너를 추가할 때 이 옵션을 선택하면 QRadar 는 SAINT Security Suite 어플라이언스에 있는 스캔에 대한 스캔 보고서만 가져옵니다. SAINT Security Suite 어플라이언스에 정기적으로 실행하도록 스케줄된 스캔이 있는 경우 이 옵션을 선택할 수 있습니다.
- QRadar Console에서 추가한 스캐너에 대한 스캔 스케줄을 작성하십시오. 취약성 스캔 스케줄링 을 참조하십시오.