netVigilance SecureScout 스캐너 개요

QRadar 는 JDBC로 데이터를 폴링하여 SecureScout 스캐너의 SQL 데이터베이스에서 취약성 데이터를 수집할 수 있습니다.

netVigilance SecureScout NX와 SecureScout SP는 스캔 결과를 SQL 데이터베이스에 저장합니다. 이 데이터베이스는 Microsoft MSDE 또는 SQL Server 데이터베이스일수 있습니다. 취약성을 수집하기 위해 QRadar 는 원격 데이터베이스에 연결하여 지정된 IP 주소에 대한 최신 스캔 결과를 찾습니다. 리턴된 데이터는 QRadar 의 자산 프로파일을 자산 IP 주소, 발견된 서비스 및 취약성으로 업데이트합니다. QRadar 는 SecureScout 스캐너 소프트웨어 버전 2.6을 지원합니다.

관리자가 취약성 데이터를 폴링하기 위해 QRadar 용 SecureScout 데이터베이스에 특수 사용자를 작성하는 것이 좋습니다.

작성한 데이터베이스 사용자는 다음 테이블에 대한 권한을 선택해야 합니다.
  • HOST
  • JOB
  • JOB_HOST
  • 서비스
  • TCRESULT
  • TESTCASE
  • PROPERTY
  • PROP_VALUE
  • WKS
  • IPSORT - 데이터베이스 사용자는 이 테이블에 대한 실행 권한을 가져야 합니다.

스캐너 구성을 추가하려면 netVigilance SecureScout 스캔 추가를 참조하십시오.