Qualys 스케줄된 가져오기 스캔 보고서 추가
Qualys 스캐너에서 스캔 보고서를 검색하도록 IBM QRadar 를 스케줄하려면 스캔 보고서 데이터 가져오기를 추가하십시오.
프로시저
- 관리 탭에서 VA 스캐너 아이콘을 클릭한 후 추가를 클릭하십시오.
- 스캐너 이름 필드에 Qualys 스캐너를 식별하는 이름을 입력하십시오.
- Qualys 스캐너에 이름 및 설명을 지정하십시오.
- 유형 목록에서 Qualys 스캐너를 선택하십시오.
- 다음 매개변수를 구성하십시오.
매개변수 설명 Qualys 서버 호스트 이름 QualysGuard 관리 콘솔의 완전한 도메인 이름(FQDN) 또는 IP 주소입니다. FQDN 및 호스트 이름을 입력하고 URL을 입력하지 않는 경우 qualysapi.qualys.com 또는 qualysapi.qualys.eu 구문을 사용하십시오. Qualys 사용자 이름 지정하는 사용자 이름은 Qualys KnowledgeBase를 다운로드할 수 있는 액세스 권한을 가지고 있어야 합니다. Qualys 등록을 업데이트하는 방법에 대한 자세한 정보는 Qualys 문서를 참조하십시오. Qualys 비밀번호 Qualys 로그인을 위한 비밀번호입니다. - 프록시 서버를 사용하는 경우 프록시 사용 선택란을 선택하고 프록시 서버에 대한 신임 정보를 구성하십시오.
- Qualys 계정에 클라이언트 인증서가 필요한 경우 클라이언트 인증서 사용 선택란을 선택하고 인증서 파일 경로 필드 및 인증서 비밀번호 필드를 구성하십시오.
- 콜렉션 유형 목록에서 스케줄된 가져오기 - 스캔 보고서를 선택하십시오. 이 옵션은 Qualys Enterprise Console의 스캔 탭으로부터 스캔 결과를 가져옵니다.
- 다음 매개변수를 구성하십시오.
매개변수 설명 옵션 프로파일 시작할 스캔을 판별하는 옵션 프로파일의 이름입니다. QRadar 는 라이브 스캔이 완료된 후 완료된 라이브 스캔 데이터를 검색합니다. 라이브 스캔은 스캐너 구성당 하나의 옵션 프로파일 이름만 지원합니다. 스캔 보고서 이름 패턴 스캔 보고서 목록을 필터링하는 정규식(regex)입니다. 보고서 최대 기간(일) 보고서 파일의 지정된 날짜 및 시간소인보다 오래된 파일은 스케줄된 스캔이 시작될 때 제외됩니다. 파일 불러오기 Qualys에서 단일 스캔 보고서를 다운로드하고 가져오기 위한 디렉토리 경로입니다(예: /qualys_logs/test_report.xml). 가져오기 파일 위치를 지정하는 경우 QRadar 는 자산 보고서의 컨텐츠를 Qualys에서 로컬 디렉토리로 다운로드하고 파일을 가져옵니다. 이 필드를 공백으로 두거나 파일 또는 디렉토리를 찾을 수 없는 경우 Qualys 스캐너는 옵션 프로파일 필드의 값을 사용하여 자산 보고서를 검색합니다. - 라이브 스캔 데이터에서 사용자 정의 취약성을 작성하려면 사용자 정의 취약성 작성 사용 선택란을 선택한 후 포함할 옵션을 선택하십시오.
- 스캐너에 대한 CIDR 범위를 구성하려면 CIDR 범위 매개변수를 구성하고 추가를 클릭하십시오.
- 저장을 클릭하십시오.