QRadar에서는 Digital Defense, Inc.의 취약성 데이터에 액세스합니다. Frontline Vulnerability Manager를 사용하여 설치된 Frontline Connect API를 사용하는 Frontline Vulnerability Manager.
프로시저
- 관리 탭을 클릭하십시오.
- VA 스캐너 아이콘을 클릭하십시오.
- 추가를 클릭하십시오.
- 유형 목록에서 Digital Defense Inc AVS를 선택하십시오.
- 스캐너 이름 필드에 Digital Defense Inc AVS 스캐너를 식별하는 이름을 입력하십시오.
- 설명 필드에 Digital Defense Inc AVS 스캐너에 대한 설명을 입력하십시오.
- 매개변수를 구성하십시오.
다음 표에서는 Digital Defense Inc AVS 스캐너의 특정 값을 요구하는 매개변수를 설명합니다.
표 1. Digital Defense Inc AVS 스캐너 매개변수
| 매개변수 |
설명 |
| 원격 호스트 |
Digital Defense, Inc.용 원격 서버의 호스트 이름 AVS 스캐너.
호스트 이름은 vm.frontline.cloud여야 합니다.
|
| 원격 포트 |
Digital Defense, Inc.용 원격 서버의 포트 번호 AVS 스캐너.
원격 포트 값은 443이어야 합니다.
|
| 원격 URL |
Digital Defense, Inc.용 원격 서버의 URL AVS 스캐너.
원격 URL 값은 /nsas/blGateway.php여야 합니다.
|
| 클라이언트 ID |
클라이언트 ID는 더 이상 이 값에 사용되지 않습니다. API 키를 요청한 사용자의 이메일 주소를 입력하고자 할 수 있습니다. |
| username |
API 키를 요청한 사용자의 이메일 주소입니다. |
| 비밀번호 |
Frontline Vulnerability Manager에서 API키 작성 프로시저를 완료할 때 작성한 API키입니다. |
| 호스트 범위 |
Frontline VM의 내부 또는 외부 호스트에서 호스트 데이터를 수집합니다. 다음의 옵션 중 하나를 선택하십시오.
|
| 계정에 대한 데이터 검색 |
목록에서 기본값을 선택하십시오. |
| 상관 메소드 |
취약성이 상관되는 메소드를 지정합니다. 다음 옵션 중 하나를 선택하십시오.
- 모두 사용 가능
- Frontline VM 취약성 카탈로그를 조회하고 해당 특정 취약성에 대해 리턴된 모든 참조를 기반으로 하는 취약성을 상관시킵니다. 참조는
CVE, Bugtraq, Microsoft Security Bulletin, OSVDB를
포함합니다. 다중 참조는 종종 동일한 취약성에 상관됩니다. 추가적인 결과가 리턴되지만 CVE 옵션보다 처리에 더 많은 시간이 걸립니다.
- CVE
- Frontline VM 취약성을 조회하고 CVE-ID만을 기반으로 하는 취약성을 상관시킵니다.
|
- CIDR 범위를 입력하여 이 스캐너가 검색할 CIDR 범위를 구성하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
- 을 클릭하십시오.
팁: 추가 가져오기 매개변수를 작성하려면 4-9단계를 반복하십시오.
다음에 수행할 작업
취약성 스캔을 스케줄하십시오. 스캔 일정에 따라 정해진 간격으로, 선택한 구성 스캐너에 의해 정의된 Frontline VMQRadar 취약점이 포함된 최신 XML 결과를 가져옵니다.