지원되는 Qualys 통합으로 임포트하는 취약성 데이터를 더욱 구체화할 수 있도록 예약된 쿼리 Qualys Vulnerability Integration 에 대한 필터링 매개변수를 사용자 지정합니다.
시작하기 전에
사용 사례: 취약성 관리자 또는 분석가는 특정 취약성 세부 정보만 검토할 수 있도록 쿼리에서 데이터를 필터링할 수 있습니다. 예를 들어 특정 IP 또는 IP 범위로 필터링된 가져온 취약성을 보려고 한다고 가정해 보겠습니다. 또는 범위 내에 있는 컴퓨터(예: 외부 장치가 아닌 회사 네트워크 내의 컴퓨터만)만 가져오려고 합니다.
이 데이터를 수집하는 데 도움이 되도록 필요한 특정 취약성 세부 정보를 가져오는 데 도움이 되는 매개변수를 추가할 Qualys 수 있습니다.
이 기능을 사용하면 Qualys 추가 API 호출이나 코딩을 추가하지 않고도 .Now Platform 의 지원되는 Qualys 통합을 Qualys Vulnerability Integration위해 REST 메서드 아래의 HTTP 메서드 레코드에서 이러한 값을 수정하거나 추가합니다.
필요한 역할: sn_vul.vulnerability_admin
프로시저
-
필터링에 사용할 개발자 사이트에서 제품이 지원하는 Qualys 매개변수를 찾습니다.
제품에서 Qualys 입력하는 매개변수와 값은 의 통합 인스턴스 수준 Now Platform에서만 지원됩니다. 모든 Qualys 통합은 쿼리 매개변수를 사용한 필터링을 지원합니다.
-
다음으로 이동 레이블이 표시됩니다.
-
Qualys 통합 목록 페이지에서 기록을 열려는 통합에 대한 기록을 클릭합니다.
-
Qualys REST 상세 정보 탭을 선택한 상태에서 REST 메서드에 대한 정보 아이콘(I)을 찾아 클릭한 다음 기록 열기를 클릭하여 HTTP 메서드 기록을 엽니다.
-
HTTP 요청 탭을 선택합니다.
-
요청 본문에 대한 HTTP 쿼리 매개 변수에서 개발자 사이트에서 가져온 Qualys 값을 추가합니다.
예를 들어 다음 이미지에서는 특정 IP 주소/범위 ips={value} 만 수집하는 매개 변수가 추가되었습니다. 이 경우 값은 지정한 하나 이상의 IP/범위입니다. 여러 항목은 쉼표로 구분되고( 172.10.2.71, 172.10.3.159) 범위는 하이픈( 10.10.10.1-10.10.10.10.100)으로 지정됩니다. 자세한 내용은 Qualys 개발자 사이트를 참조하십시오.
매개 변수를 두 개 이상 입력하려면 각 값을 구분하는 방법에 대한 자세한 내용은 설명서를 참조하십시오 Qualys .
주: API 요구 사항을 알고 있어야 합니다. 이러한 API 속성을 쿼리 매개 변수 또는 본문 콘텐츠에 추가해야 할 수 있습니다.
개발자 사이트에서 유용하게 사용할 수 있는 몇 가지 다른 매개변수는
Qualys 다음과 같습니다.
- ag_ids - 검색할 자산 그룹 목록 ID입니다. 이 매개변수는 범위 아래에 있는 컴퓨터만 가져오도록 합니다.
- qids - 이 매개변수는 결과를 특정 취약성(타사 항목 테이블의 QID)으로만 제한합니다. 이 설정은 시스템이 정보 레코드로 넘쳐나는 것을 방지합니다.
-
업데이트를 클릭합니다.