Qualys 취약성 통합 문제 해결

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 일반적으로 발생하는 몇 가지 문제와 해결 방법에 대해 설명합니다.

    임포트 후 첨부 파일이 표시되지 않음

    외부 공급업체 통합 임포트 후 첨부 파일이 데이터 소스 또는 보안 인시던트에 예상대로 나타나지 않으면 IP 제한을 확인하십시오.

    IP 접근 제한으로 인해 안전한 IP에서 로그인하지 않는 한 첨부 파일이 표시되지 않을 수 있습니다. 가져올 때마다 새 첨부 파일이 추가되기 때문에 중복 파일을 제거해야 할 수 있습니다.

    예를 들어 외부 공급업체 호스트 임포트 통합을 실행할 때 데이터 소스에 첨부 파일이 표시되지 않으면 임포트하기 전에 IP 제한을 확인하고 사용자를 허용 목록에 추가합니다.

    변환 맵 수정

    변환 맵은 기본 구성과 함께 제공되며 일반적으로 충분합니다. 조직의 필요에 따라 변환 매핑을 수정할 수 있습니다.

    시작하기 전에

    필요한 역할: sn_vul_qualys.admin + import_admin

    프로시저

    1. 다음으로 이동 모두 > 시스템 임포트 세트 > 관리 > 변환 맵 REST 메시지를 봅니다.
    2. 결과 목록을 애플리케이션별로 필터링하고 목록을 Qualys Vulnerability Integration 애플리케이션으로 제한합니다.
    3. 고객 요구 사항에 따라 변환 맵을 수정합니다.

      Qualys API에서 제공하는 데이터에 대한 자세한 내용은 Qualys API 설명서를 참조하세요.

    XML 첨부 파일 속성 크기 확인

    XML 첨부 파일 속성이 큰 파일에 충분한지 확인합니다.

    시작하기 전에

    필요한 역할: admin

    프로시저

    1. 다음으로 이동 모두 > 시스템 속성 > 임포트 익스포트레이블이 표시됩니다.
    2. 까지 아래로 스크롤 속성 임포트 > XML 형식 페이지 하단에 있습니다.
      임포트할 최대 파일 크기
    3. 필요한 경우 값을 250으로 변경하고 저장을 클릭합니다.

    데이터 검색 제한 사항

    기본적으로 Qualys에서 데이터를 검색하는 방법에는 제한이 없습니다. 많은 기록은 고객이 취약성 응답 프로세스를 사용하여 정정하지 않으려는 낮은 심각도 취약성과 관련이 있을 수 있습니다. 해당 REST 메시지/메서드 매개변수를 업데이트하면 이 동작을 수정할 수 있습니다.

    이 업데이트를 담당하는 REST 메시지/메서드는 Qualys 호스트 검색 – 표준/게시물입니다. 값을 업데이트하려면 다음 값을 사용하여 새 HTTP 쿼리 매개 변수를 post 메서드에 추가합니다.
    • 이름: 심각도
    • 값: 3-5(또는 원하는 적절한 심각도)

    Qualys 지식베이스 통합 실패 해결

    에서 받은 Qualys 페이로드 첨부 파일 크기를 지정된 한도로 줄여 지식베이스 통합 실패를 해결 Qualys 합니다.

    시작하기 전에

    필요한 역할: sn_vul.vulnerability_admin

    프로시저

    1. 페이로드 첨부 파일 크기가 지정된 한도 내에 있는지 확인합니다.
      1. 다음으로 이동 모두 > Qualys 취약성 통합 > 통합 인스턴스레이블이 표시됩니다.
      2. 통합 인스턴스 매개변수 탭을 선택합니다.
      3. max_delta_days 선택하고 기본값을 3으로 수정합니다.
    2. 통합이 계속 실패하면 다음 단계를 수행하십시오.
      1. 다음으로 이동 모두 > Qualys 취약성 통합 > 기본 통합레이블이 표시됩니다.
      2. Qualys 기술 자료를 선택합니다.
      3. 통합 상세 정보 탭을 선택합니다.
      4. 시작 시간 필드에서 현재 날짜를 선택하여 해당 날짜에 대한 실행 실행을 건너뜁니다.
      5. 다음으로 이동 모두 > Qualys 취약성 통합 > 통합 인스턴스레이블이 표시됩니다.
      6. 통합 인스턴스 매개변수 탭을 선택합니다.
      7. kb_backfill_full_import 선택하고 기본값을 true로 수정합니다.

    결과

    Qualys 기술 자료 백필 통합을 실행하면 시스템의 모든 타사 항목(TPE)이 업데이트됩니다. Qualys 호스트 탐지 통합이 자리 표시자 항목을 생성하는 동안 Qualys 기술 자료 백필 통합이 이를 업데이트합니다.