지원되는 취약성 스캐너
취약성 데이터는 보안 제품의 여러 제조업체와 공급업체로부터 수집할 수 있습니다. 네트워크에 배치된 스캐너가 이 문서에 나열되지 않은 경우 영업 담당자에게 어플라이언스에 대한 지원을 검토하도록 문의할 수 있습니다.
보유한 제품 버전 또는 디바이스가 IBM QRadar Vulnerability Assessment Configuration Guide에 나열되어 있지 않으면 어떻게 해야 합니까?
공급업체 제품 또는 디바이스의 버전이 지원되는 항목으로 나열되어 있지 않은 경우가 있습니다. 해당 제품 또는 디바이스가 나열되어 있지 않은 경우에는 다음 지침을 따르십시오.
- 버전이 나열되어 있지 않음
- 스캐너가 IBM QRadar에서 공식적으로 지원하는 제품에 대한 것이지만 IBM QRadar Vulnerability Assessment Configuration Guide 에 나열된 버전이 최신 버전이 아닌 것으로 표시되는 경우, 스캐너를 시도하여 작동하는지 확인하십시오. 이 안내서에 나열된 제품 버전은 IBM에서 테스트한 버전이지만 테스트되지 않은 최신 버전도 작동할 수 있습니다. 대부분의 경우에는 변경이 필요하지 않으며 기껏해야 사소한 업데이트만 수행하면 됩니다. 드물게 공급업체에 의한 소프트웨어 업데이트가 이벤트 형식을 추가하거나 변경하여 스캐너가 작동하지 않게 되는 경우도 있으며, 이 경우에는 새 통합의 개발을 위한 RFE가 필요합니다. 이 시나리오는 RFE가 필요한 유일한 케이스입니다. 어느 경우든, 소프트웨어 버전과 관련되지 않은 잠재적 문제를 해결하고 배제하기 위한 로그 소스 검토를 위해 지원 티켓을 여십시오.
- 디바이스가 나열되어 있지 않음
- 디바이스가 공식적으로 지원되지 않는 경우에는 다음 단계에 따라 RFE(Request for Enhancement)를 열어 해당 디바이스가 공식적으로 지원되도록 하십시오.
- IBM® Security SIEM RFE 페이지https://ibm.biz/BdRPx5로 이동합니다.
- 지원 포털 페이지에 로그인하십시오.
- 제출 탭을 클릭하고 필요한 정보를 입력하십시오.
참고:스캐너에서 얻은 취약성 데이터가 있는 경우 이를 RFE에 첨부하고 취약성 데이터를 생성한 스캐너의 제품 버전을 포함시키십시오.
공급업체 |
스캐너 이름 |
지원되는 버전 |
구성 이름 |
연결 유형 |
|---|---|---|---|---|
| Beyond Security | AVDS(Automated Vulnerability Detection System) | AVDS Management V12(마이너 버전 129) 이상 | Beyond Security AVDS 스캐너 | SFTP로 취약성 데이터의 파일 가져오기 |
| Digital Defense Inc | AVS | 해당사항 없음 | Digital Defense Inc AVS | HTTPS |
| eEye Digital Security | eEye REM | REM V3.5.6 | eEye REM 스캐너 | SNMP 트랩 리스너 |
| eEye Retina CS | Retina CS V3.0 - V4.0 | JDBC를 통한 데이터베이스 조회 | ||
| 일반 | Axis | 해당사항 없음 | Axis 스캐너 | SFTP로 취약성 데이터의 파일 가져오기 |
| HCL | IBM AppScan 엔터프라이즈 | V8.6 - V9.0.3.10 | IBM AppScan 스캐너 | HTTP 또는 HTTPS를 사용한 IBM REST 웹 서비스 |
| IBM | InfoSphere® Guardium® | v9.0 이상 | IBM Guardium SCAP 스캐너 | SFTP로 취약성 데이터의 파일 가져오기 |
| IBM | BigFix | V8.2x - V9.5.2 | IBM BigFix 스캐너 | HTTP 또는 HTTPS를 사용한 SOAP 기반 API |
| IBM | InfoSphere SiteProtector | V2.9.x | IBM SiteProtector Scanner | JDBC를 통한 데이터베이스 조회 |
| IBM | Tivoli® 현재 IBM BigFix 로 알려져 있습니다. |
|||
| Juniper Networks | NSM(NetScreen Security Manager) Profiler | 2007.1r2 | Juniper NSM Profiler 스캐너 | JDBC를 통한 데이터베이스 조회 |
| 2007.2r2 | ||||
| 2008.1r2 | ||||
| 2009r1.1 | ||||
| 2010.x | ||||
| McAfee | Vulnerability Manager 참고: QRadar 용 McAfee 취약성 관리자 스캐너는 더 이상 사용되지 않습니다.
|
|||
| Microsoft | Microsoft SCCM (System Center Configuration Manager) | Microsoft Windows | Microsoft SCCM | DCOM이 구성되고 사용으로 설정되어야 합니다. |
| nCircle 또는 Tripwire | IP360 | VnE Manager V6.5.2 - V6.8.28 | nCircle ip360 스캐너 | SFTP로 취약성 데이터의 파일 가져오기 |
| netVigilance | SecureScout | V2.6 | SecureScout 스캐너 | JDBC를 통한 데이터베이스 조회 |
| 오픈 소스 | NMap | V3.7 - V6.0 | NMap 스캐너 | SSH 명령 실행으로 SFTP를 통해 취약성 데이터의 파일 가져오기 |
| Outpost24 | Outpost24 | HIAB V4.1 OutScan V4.1 |
Outpost24 | HTTPS를 통한 API |
| Qualys | QualysGuard | V4.7 - V8.1 | Qualys 스캐너 | HTTPS를 통한 APIv2 |
| Qualys | QualysGuard | V4.7 - V8.1 | Qualys 발견 스캐너 | HTTPS를 통한 API 호스트 발견 목록 |
| Rapid7 | Nexpose | V4.x - V6.5 |
Rapid7 Nexpose 스캐너 | HTTPS를 통한 원격 프로시저 호출(RPC) |
| SCP 또는 SFTP를 통해 로컬 디렉토리로 XML 파일의 로컬 파일 가져오기 | ||||
| Saint Corporation | SAINT(Security Administrator's Integrated Network Tool) | V7.4.x | Saint 스캐너 | SSH 명령 실행으로 SFTP를 통해 취약성 데이터의 파일 가져오기 |
| Tenable | SecurityCenter | V4 및 V5 | Tenable SecurityCenter | HTTPS를 통한 JSON 요청 |
| Tenable | Nessus Tenable에서는 엔터프라이즈 고객의 요구를 해결하기 위해 Tenable.sc및 Tenable.io 플랫폼을 사용하여 QRadar과(와)의 통합을 제공합니다. Nessus API에 대한 자세한 정보는 Tenable의 A Clarfication about Nessus Professional 블로그(https://www.tenable.com/blog/a-clarification-about-nessus-professional)를 참조하십시오. 2018년 12월부로 Tenable에서는 공식적으로 Nessus API에 대한 지원을 제거했습니다. 따라서 Tenable은 Nessus와 IBM QRadar간의 직접 통합을 지원하지 않습니다. |