QRadar 취약성 인사이트 앱 구성하기
앱 대시보드의 취약성 정보를 보도록 데이터 콜렉션 및 저장된 검색을 구성합니다.
시작하기 전에
- 악용된 인스턴스
- 최근 90일 동안 개선된 취약성
- 패치된 인스턴스
프로시저
- 관리자 탭을 클릭합니다.
- 탐색 메뉴에서 앱 > QRadar 취약성 인사이트를 클릭합니다.
- QVI 구성을 클릭합니다.다음 이미지는 구성 화면을 표시합니다.
그림 1. 구성 화면 
- 생성한 인증된 서비스 토큰을 보안 토큰 필드에 붙여넣습니다.
- 데이터 수집을 예약하려면 예약된 데이터 수집 사용 스위치를 켜짐으로 설정합니다.팁: 1백만 개 이상의 취약성 인스턴스를 관리하는 QRadar 배포에서는 매일이 아닌 매주 데이터 동기화를 예약하세요. 이는 QVI 앱에 대한 대량의 취약성 동기화에 걸리는 시간 때문입니다. QRadar 시스템에서 활성 취약성의 수를 검사하려면 취약성 탭을 선택하고 취약성 관리를 클릭하십시오.
- 데이터 수집을 시작하려면 지금 실행을 클릭합니다. 팁: 대규모 네트워크에서는 지금 실행을 클릭하여 데이터 수집을 시작하면 모든 결과를 다시 가져오는 데 다소 시간이 걸릴 수 있습니다. 데이터 보기를 시도하기 전에 검색이 완료될 때까지 기다리고 덜 바쁜 시간에 검색을 실행하여 자원을 절약하십시오.
- 상태를 확인하려면 상태 새로 고침을 클릭합니다.팁: 데이터 수집에 실패하면 로그 확인을 클릭하여 문제를 조사하세요.
- 의 각 해당 레이블과 일치하도록 저장된 검색을 선택합니다 저장된 검색어 목록
기본적으로 생성되지 않은 저장된 검색의 경우 QRadar 취약점 관리자에서 저장된 검색을 생성하세요.
Patched Instances, Exploited Instances 및 Remediated vulnerabilities last 90 days 저장된 검색을 작성해야 합니다. 나머지 저장된 검색은 기본적으로 QRadar 취약점 관리자에 생성됩니다.
다음 목록에서는 사용자가 사용하는 저장된 검색을 보여줍니다.- 패치된 인스턴스
- 악용된 인스턴스
- 최근 90일 동안 개선된 취약성
- 기본값 모두
- 새 초기 경고
- 최근 30일 동안 게시된 취약성
- 기본 비밀번호
- 선택 사항입니다: 대시보드에서 취약점 동향을 사용 설정하려면 X-Force 구성을 켜고 IBM X-Force® Exchange API 키와 비밀번호를 입력합니다. API 키 및 비밀번호 얻기https://api.xforce.ibmcloud.com/doc/#auth.
- 선택 사항입니다: IBM X-Force Exchange 통신을 위한 프록시 서버를 구성하려면 프록시 구성을 켜고 프록시 서버에 대한 다음 정보를 입력합니다:
- 프로토콜
- IP 주소
- 포트
- 사용자 이름
- 비밀번호
- 저장을 클릭합니다.