Qualys 취약성 통합 문제 해결
일반적으로 발생하는 몇 가지 문제와 임시 해결책에 대해 논의합니다.
임포트 후 첨부 파일이 표시되지 않음
외부 공급업체 통합을 임포트한 후 데이터 소스 또는 보안 인시던트에 첨부 파일이 예상대로 표시되지 않으면 IP 제한을 확인하십시오.
IP 액세스 제한으로 인해 안전한 IP에서 로그인하지 않으면 첨부 파일을 볼 수 없습니다. 가져올 때마다 새 첨부 파일이 추가되므로 제거해야 하는 중복이 발생할 수 있습니다.
예를 들어 타사 호스트 임포트 통합을 실행할 때 데이터 소스에 첨부 파일이 표시되지 않으면 IP 제한을 확인하고 임포트하기 전에 사용자를 허용 목록에 추가하십시오.
변환 맵 수정
변환 맵은 기본 구성으로 제공되며 일반적으로 충분합니다. 조직의 필요에 따라 변환 매핑을 수정할 수 있습니다.
시작하기 전에
프로시저
XML 첨부 파일 속성 크기 확인
XML 첨부 파일 속성이 큰 파일에 충분한지 확인합니다.
시작하기 전에
프로시저
데이터 검색 제한 사항
기본적으로 Qualys에서 데이터를 검색하는 방법에는 제한이 없습니다. 많은 기록이 고객이 취약성 대응 프로세스를 사용하여 정정하지 않으려는 낮은 심각도 취약성과 관련될 수 있습니다. 해당 REST 메시지/메서드 매개변수를 업데이트하면 이 동작을 수정할 수 있습니다.
이 업데이트를 담당하는 REST 메시지/메서드는 Qualys 호스트 탐지 – 표준/게시입니다. 값을 업데이트하려면 다음 값을 사용하여 post 메서드에 새 HTTP 쿼리 매개변수를 추가합니다.
- 이름: severities
- 값: 3-5(또는 원하는 적절한 심각도)