AXIS 취약성 스캔 추가
특정 보고서를 수집하거나 원격 스캐너에서 스캔을 시작하려면 AXIS 스캐너 구성을 추가하십시오.
이 태스크에 대한 정보
다음 표에는 가져오기 메소드로 SFTP를 선택하는 경우의 AXIS 스캐너 매개변수가
설명되어 있습니다.
| 매개변수 | 설명 |
|---|---|
| 원격 호스트 이름 | 스캔 결과 파일이 있는 서버의 IP 주소 또는 호스트 이름입니다. |
| 로그인 사용자 이름 | QRadar 가 서버에 로그인하는 데 사용하는 사용자 이름입니다. |
| 키 인증 사용 | QRadar 가 키 기반 인증 파일을 사용하여 인증하도록 지정합니다. |
| 로그인 비밀번호 | QRadar 가 SFTP 서버에 로그인하는 데 사용하는 비밀번호입니다. |
| 개인 키 파일 | 개인 키를 포함하는 파일에 대한 전체 경로입니다. 키 파일이 없는 경우
vis.ssh.key 파일을 작성해야 합니다. 중요: vis.ssh.key 파일에는
vis qradar 소유권이 있어야 합니다. 예를 들면 다음과 같습니다.# ls -al /opt/qradar/conf/vis.ssh.key -rw------- 1 vis qradar 1679 Aug 7 06:24 /opt/qradar/conf/vis.ssh.key |
| 원격 디렉토리 | 스캔 결과 파일의 위치입니다. |
| 파일 이름 패턴 | 원격 디렉토리에 있는 파일의 목록을 필터링하는 데 필요한 정규식(regex)입니다. .*\.xml 패턴은 원격 디렉토리의 모든 xml 파일을 가져옵니다. |
| 최대 보고서 수명 (일) | 파일을 통해 대량 데이터를 가져오는 동안 검색할 보고서의 최대 기간입니다. |
| 중복 무시 | 중복 취약성을 무시할지 여부를 지정하십시오. |
| 엄격한 HostKey 검사 사용 | 대상 호스트의 공개 키가 호스트 키 목록 매개변수의 항목과 일치해야 합니다. |
| HostKey | 대상 호스트에 연결할 때 승인할 Base64 인코딩된 호스트 키를 제공하십시오. 지원되는 호스트 키 유형은 다음과 같습니다.ssh-rsa 이 키는 Linux 또는 Windows의 중요: 호스트 이름 또는 알고리즘이 아닌 Base64 해시만 사용해야 합니다. 예를 들면 다음과 같습니다.
AAAAB3NzaC1yc2EAAAADAQABAAABAQCkT8TfV0oPWOVihTKKtORG2DQVbbFocUvGct9lN4auSIADp4Ubi\nOzm44k0mIZtMOGfYBTHVzyI6A9nCROLiMrJ00QzwG1IihYwaTqlYbZJ3FSiSY2tz1G2C51SG9OeziDMxcnEY2cHkwGSrGowydz20KPbgzTedOQCp41PafmMlb7TMmJtjU23cfCmPAQQHWIFOLWe1hg3RMtWfj1sE+Fe7Tu+/XZvT4GPSM5YQECXIzXmrhENWo+tIlnCGq01sLNPQ2Fo8qI97uAOm0kx/wkWfJLEj9dsHl7kO6D1x3YESVrr+e\nOc2xDvAStJIb4qCks2CGZDI1I2pivoqjX+JTRL |
다음 표에는 가져오기 메소드로 SMB 공유를 선택하는 경우의 AXIS 스캐너 매개변수가
설명되어 있습니다.
| 매개변수 | 설명 |
|---|---|
| 호스트 이름 | SMB 공유의 IP 주소 또는 호스트 이름입니다. |
| 로그인 사용자 이름 | QRadar 가 SMB 공유에 로그인하는 데 사용하는 사용자 이름입니다. |
| 도메인 | SMB 공유에 연결하는 데 사용되는 도메인입니다. |
| SMB 폴더 경로 | SMB 호스트의 루트에서 공유에 대한 전체 경로입니다. 경로에 슬래시를 사용하십시오(예: /share/logs/). |
| 파일 이름 패턴 | 원격 디렉토리에 있는 파일의 목록을 필터링하는 데 필요한 정규식(regex)입니다. .*\.xml 패턴은 원격 디렉토리의 모든 xml 파일을 가져옵니다. |