지원되는 취약성 스캐너

취약성 데이터는 보안 제품의 여러 제조업체와 공급업체로부터 수집할 수 있습니다. 네트워크에 배치된 스캐너가 이 문서에 나열되지 않은 경우 영업 담당자에게 어플라이언스에 대한 지원을 검토하도록 문의할 수 있습니다.

보유한 제품 버전 또는 디바이스가 IBM QRadar Vulnerability Assessment Configuration Guide에 나열되어 있지 않으면 어떻게 해야 합니까?

공급업체 제품 또는 디바이스의 버전이 지원되는 항목으로 나열되어 있지 않은 경우가 있습니다. 해당 제품 또는 디바이스가 나열되어 있지 않은 경우에는 다음 지침을 따르십시오.

버전이 나열되어 있지 않음
스캐너가 IBM QRadar에서 공식적으로 지원하는 제품에 대한 것이지만 IBM QRadar Vulnerability Assessment Configuration Guide 에 나열된 버전이 최신 버전이 아닌 것으로 표시되는 경우, 스캐너를 시도하여 작동하는지 확인하십시오. 이 안내서에 나열된 제품 버전은 IBM에서 테스트한 버전이지만 테스트되지 않은 최신 버전도 작동할 수 있습니다. 대부분의 경우에는 변경이 필요하지 않으며 기껏해야 사소한 업데이트만 수행하면 됩니다. 드물게 공급업체에 의한 소프트웨어 업데이트가 이벤트 형식을 추가하거나 변경하여 스캐너가 작동하지 않게 되는 경우도 있으며, 이 경우에는 새 통합의 개발을 위한 RFE가 필요합니다. 이 시나리오는 RFE가 필요한 유일한 케이스입니다. 어느 경우든, 소프트웨어 버전과 관련되지 않은 잠재적 문제를 해결하고 배제하기 위한 로그 소스 검토를 위해 지원 티켓을 여십시오.
디바이스가 나열되어 있지 않음
디바이스가 공식적으로 지원되지 않는 경우에는 다음 단계에 따라 RFE(Request for Enhancement)를 열어 해당 디바이스가 공식적으로 지원되도록 하십시오.
  1. IBM® Security SIEM RFE 페이지https://ibm.biz/BdRPx5로 이동합니다.
  2. 지원 포털 페이지에 로그인하십시오.
  3. 제출 탭을 클릭하고 필요한 정보를 입력하십시오.
참고:

스캐너에서 얻은 취약성 데이터가 있는 경우 이를 RFE에 첨부하고 취약성 데이터를 생성한 스캐너의 제품 버전을 포함시키십시오.

표 1. 지원되는 취약성 스캐너

공급업체

스캐너 이름

지원되는 버전

구성 이름

연결 유형

Beyond Security AVDS(Automated Vulnerability Detection System) AVDS Management V12(마이너 버전 129) 이상 Beyond Security AVDS 스캐너 SFTP로 취약성 데이터의 파일 가져오기
Digital Defense Inc AVS 해당사항 없음 Digital Defense Inc AVS HTTPS
eEye Digital Security eEye REM REM V3.5.6 eEye REM 스캐너 SNMP 트랩 리스너
eEye Retina CS Retina CS V3.0 - V4.0 JDBC를 통한 데이터베이스 조회
일반 Axis 해당사항 없음 Axis 스캐너 SFTP로 취약성 데이터의 파일 가져오기
HCL IBM AppScan 엔터프라이즈 V8.6 - V9.0.3.10 IBM AppScan 스캐너 HTTP 또는 HTTPS를 사용한 IBM REST 웹 서비스
IBM InfoSphere® Guardium® v9.0 이상 IBM Guardium SCAP 스캐너 SFTP로 취약성 데이터의 파일 가져오기
IBM BigFix V8.2x - V9.5.2 IBM BigFix 스캐너 HTTP 또는 HTTPS를 사용한 SOAP 기반 API
IBM InfoSphere SiteProtector V2.9.x IBM SiteProtector Scanner JDBC를 통한 데이터베이스 조회
IBM

Tivoli®

현재 IBM BigFix 로 알려져 있습니다.

     
Juniper Networks NSM(NetScreen Security Manager) Profiler 2007.1r2 Juniper NSM Profiler 스캐너 JDBC를 통한 데이터베이스 조회
2007.2r2
2008.1r2
2009r1.1
2010.x
McAfee Vulnerability Manager
참고: QRadar 용 McAfee 취약성 관리자 스캐너는 더 이상 사용되지 않습니다.
     
Microsoft Microsoft SCCM (System Center Configuration Manager) Microsoft Windows Microsoft SCCM DCOM이 구성되고 사용으로 설정되어야 합니다.
nCircle 또는 Tripwire IP360 VnE Manager V6.5.2 - V6.8.28 nCircle ip360 스캐너 SFTP로 취약성 데이터의 파일 가져오기
netVigilance SecureScout V2.6 SecureScout 스캐너 JDBC를 통한 데이터베이스 조회
오픈 소스 NMap V3.7 - V6.0 NMap 스캐너 SSH 명령 실행으로 SFTP를 통해 취약성 데이터의 파일 가져오기
Outpost24 Outpost24 HIAB V4.1

OutScan V4.1

Outpost24 HTTPS를 통한 API
Qualys QualysGuard V4.7 - V8.1 Qualys 스캐너 HTTPS를 통한 APIv2
Qualys QualysGuard V4.7 - V8.1 Qualys 발견 스캐너 HTTPS를 통한 API 호스트 발견 목록
Rapid7 Nexpose

V4.x - V6.5

Rapid7 Nexpose 스캐너 HTTPS를 통한 원격 프로시저 호출(RPC)
SCP 또는 SFTP를 통해 로컬 디렉토리로 XML 파일의 로컬 파일 가져오기
Saint Corporation SAINT(Security Administrator's Integrated Network Tool) V7.4.x Saint 스캐너 SSH 명령 실행으로 SFTP를 통해 취약성 데이터의 파일 가져오기
Tenable SecurityCenter V4 및 V5 Tenable SecurityCenter HTTPS를 통한 JSON 요청
Tenable Nessus

Tenable에서는 엔터프라이즈 고객의 요구를 해결하기 위해 Tenable.sc및 Tenable.io 플랫폼을 사용하여 QRadar과(와)의 통합을 제공합니다. Nessus API에 대한 자세한 정보는 Tenable의 A Clarfication about Nessus Professional 블로그(https://www.tenable.com/blog/a-clarification-about-nessus-professional)를 참조하십시오.

2018년 12월부로 Tenable에서는 공식적으로 Nessus API에 대한 지원을 제거했습니다. 따라서 Tenable은 Nessus와 IBM QRadar간의 직접 통합을 지원하지 않습니다.