Qualys Integration for Security Operations とともにインストールされるコンポーネント

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む6読むのに数分
  • 次のロール、ジョブスケジュール、テーブルが Qualys Integration for Security Operations とともにインストールされます。

    注:
    アプリケーションファイルテーブルには、このアプリケーションとともにインストールされたコンポーネントがリストされています。このテーブルへのアクセス手順については、「アプリケーションとともにインストールされているコンポーネントの検索」を参照してください。

    アプリケーションとともにインストールされるコンポーネントのフィルター済みリストの表示

    アプリケーションファイルテーブルをフィルタリングして、アプリケーションとともにインストールされたロール、ジョブスケジュール、およびテーブルのみを表示します。これらのコンポーネントを表示するアプリケーションは、そのファイルがインスタンスとメタデータテーブルにロードされるようにインストールする必要があります。アプリケーションファイルテーブルからフィルター済みリストを表示するには、次の手順に従います。

    1. フィルターナビゲーターで、「sys_metadata.list」と入力してメタデータテーブルに移動します。
    2. 条件ビルダー (フィルターアイコン) を選択し、次を選択します。 アプリケーション > 次の値に等しい (=) その後にアプリケーションの名前が続きます。例を次に示します。 アプリケーション > 次の値に等しい (=) > Vulnerability Response.
    3. 条件ビルダーで 2 つ目のフィルターを追加するには、[ AND] を選択し、次に クラス > をクリックし、リストからロール、スケジュール設定済みジョブ、またはテーブルのいずれかのクラスを選択します。
    4. [実行] を選択します。

    選択したクラスの結果がフィルター済みリストに表示されます。

    インストールされるロール

    ロール タイトル [名前] 説明 含んでいるロール
    sn_vul_qualys.read Qualys Vulnerability Integrationレコードの読み取りアクセス権があります。
    sn_vul_qualys.user Qualys Vulnerability Integrationのユーザー。レコードの読み取りと書き込みが可能です。 sn_vul_qualys.read
    sn_vul_qualys.admin Qualys Vulnerability Integrationの管理者。たとえば、統合の開始日を変更し、いくつかの詳細構成を設定できます。
    • sn_vul_qualys.user
    • sn_vul.vulnerability_analyst
    sn_vul.configure_qualys_integration Qualys Vulnerability Integrationを構成できます。 sn_vul_qualys.admin

    統合ジョブがインストールされました

    ジョブスケジュール 説明
    Qualys PC ポリシー Qualys からポリシーを取得します。出力は sn_vulc_policy テーブルに格納されます。この統合で使用される API はページネーションをサポートしていないため、すべてのポリシーが 1 つのページにダウンロードされます。
    Qualys PC ポリシーの詳細 テクノロジーやセクションなど、ポリシーの全詳細を取得します。
    Qualys PC コントロール Qualys からさまざまなコントロール ID のコンプライアンスコントロール情報を取得します。
    Qualys PC 結果 Qualys からコンプライアンス体制レコードを取得します。この統合の出力はテスト結果です。デフォルトでは、ホスト情報、前回のスキャン日時、コントロール ID、および証拠情報をインポートするためにパラメーターの詳細が渡されます。
    Qualys PC 包括的な結果 (Qualys Comprehensive Results)

    合格しなかったテスト結果の最終評価日に基づいて、Qualys からコンプライアンス体制レコードを取得します。このジョブは週に 1 回実行されます。

    この統合の出力はテスト結果です。デフォルトでは、ホスト情報、前回のスキャン日時、コントロール ID、および証拠情報をインポートするためにパラメーターの詳細が渡されます。

    Qualys PCRS ポリシーホスト統合 Qualys からホストデータを取得し、インスタンスで処理します。

    この統合の出力はポリシーホスト ID です。

    Qualys ホストデータがこの統合にインポートされます。

    注:
    • このジョブスケジュールは、コンフィグレーションコンプライアンス がインストールされている場合にのみ表示されます。
    • この統合を実行する前に、統合インスタンスパラメーター gateway_url および pcrs_page_size を設定します。

    この 2 つの統合は非アクティブな OOB になります。これらの統合のいずれかをアクティブにすると、PC 結果 (PC Results) 統合は非アクティブになります。この 2 つの統合は、Qualys の新しいストリーミング API に基づいて追加されます。

    Qualys PCRS テスト結果統合 各ホスト ID のテスト結果を取得します。この統合では、[統合の詳細] タブの [開始時間] パラメーターを使用します。
    注:
    • このジョブスケジュールは、コンフィグレーションコンプライアンス がインストールされている場合にのみ表示されます。
    • この統合を実行する前に、統合インスタンスパラメーター gateway_url および pcrs_page_size を設定します。
    • 統合を手動で実行する場合は、Qualys PC ポリシー、Qualys PC ポリシーの詳細、および Qualys PCRS ポリシーホスト統合の後に Qualys PCRS テスト結果統合を実行します。
    注:
    Qualys PCRS ポリシーホスト統合 (Qualys PCRS Policy Host Integration) と Qualys PCRS テスト結果統合 (Qualys PCRS Test Results Integration) は、デフォルトでは非アクティブです。この 2 つの統合は、Qualys の新しいストリーミング API に基づいて追加されます。これらの統合のいずれかをアクティブにすると、PC 結果 (PC Results) 統合は非アクティブになり、PC 結果 (PC Results) 統合をアクティブにすると、これらの統合が非アクティブになります。

    インストールされるテーブル

    テーブル 説明
    Qualys PC 結果インポート

    sn_vul_qualys_pc_result_import

    インポートセット行を拡張するテーブル。フィールドマップ変換はスキップされ、応答添付ファイルは onComplete スクリプトで直接処理されます。
    ポリシーホスト ID

    sn_vul_qualys_policy_host_id

    ポリシーとこのポリシーがスキャンされたホスト間のマッピングを格納するテーブル。このテーブルは、新しい Qualys PCRS 統合で使用されます。
    注:
    このテーブルは、コンフィグレーションコンプライアンス がインストールされている場合にのみ表示されます。
    Qualys PCRS ポリシーホストインポート

    sn_vul_qualys_pcrs_policy_host_import

    インポートセット行を拡張するテーブル。フィールドマップ変換はスキップされ、応答添付ファイルは onComplete スクリプトで直接処理されます。
    注:
    このテーブルは、コンフィグレーションコンプライアンス がインストールされている場合にのみ表示されます。
    Qualys PC ポリシーインポート

    sn_vul_qualys_pc_policy_import

    インポートセット行を拡張するテーブル。フィールドマップ変換はスキップされ、応答添付ファイルは onComplete スクリプトで直接処理されます。