netVigilance SecureScout 스캔 추가

관리자는 JDBC를 통해 취약성 데이터를 조회하기 위해 SecureScout 스캐너를 추가할 수 있습니다.

시작하기 전에

취약성 데이터를 조회하려면 QRadar JDBC를 사용하여 SecureScout 스캐너를 폴링하기 위한 적절한 관리 액세스 권한이 있어야 합니다. 관리자는 SecureScout 호스트의 방화벽을 포함하여 방화벽이 SecureScout 스캐너에 대한 스캔을 담당하는 관리 호스트의 연결을 허용하는지도 확인해야 합니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. VA 스캐너 아이콘을 클릭하십시오.
  3. 추가를 클릭하십시오.
  4. 스캐너 이름 필드에 SecureScout 서버를 식별할 이름을 입력하십시오.
  5. 관리 호스트 목록에서 다음 플랫폼 중 하나를 기반으로 하는 옵션을 선택하십시오.
    • QRadar Console에서 스캐너 디바이스와의 통신을 담당하는 관리 호스트를 선택하십시오.
    • ' QRadar on Cloud'에서 스캐너가 클라우드에서 호스팅되는 경우 QRadar® 콘솔을 관리 호스트로 사용할 수 있습니다. 그렇지 않으면, 스캐너 디바이스와의 통신을 담당하는 데이터 게이트웨이를 선택하십시오.
  6. 유형 목록에서 SecureScout Scanner를 선택하십시오.
  7. 데이터베이스 호스트 이름 필드에 SQL Server를 포함하는 SecureScout 데이터베이스 서버의 IP 주소 또는 호스트 이름을 입력하십시오.
  8. 로그인 이름 필드에 SecureScout 스캐너의 SQL 데이터베이스에 액세스하는 데 필요한 사용자 이름을 입력하십시오.
  9. 선택사항. 로그인 비밀번호 필드에 SecureScout 스캐너의 SQL 데이터베이스에 액세스할 때 필요한 비밀번호를 입력하십시오.
  10. 데이터베이스 이름 필드에 SCE를 입력하십시오.
  11. ‘데이터베이스 포트’ 필드에 SQL Server가 연결을 감시할 TCP 포트를 입력하십시오. 기본값은 1433입니다.
  12. 스캐너의 CIDR 범위를 구성하려면 다음을 수행하십시오.
    1. 텍스트 필드에 이 스캐너가 고려할 CIDR 범위를 입력하거나 찾아보기 를 클릭하여 네트워크 목록에서 CIDR 범위를 선택하십시오.
    2. 추가를 클릭하십시오.
  13. 저장을 클릭하십시오.
  14. 관리 탭에서 변경사항 배치를 클릭하십시오.

다음에 수행할 작업

이제 스캔 스케줄을 작성할 준비가 되었습니다. 취약성 스캔 스케줄링을 참조하십시오.