설정 페이지
설정 페이지에서는 , 및 OT용 디스커버리 센서OT 디스커버리 수집기에 대한 OT용 디스커버리 콘솔시스템 전체 설정을 보고 수정할 수 있습니다.
설정 페이지 개요
설정 페이지를 열려면 기본 탐색 메뉴에서 설정을 선택합니다. 설정 페이지는 여러 탭으로 나뉘며 콘솔 탭 뷰로 열립니다. 설정 페이지는 다음 탭 구성 옵션으로 구성됩니다.
- 약
콘솔 탭에는 최종 사용자 라이센스 계약(EULA), 콘솔 버전 번호 및 콘솔 ID에 대한 링크가 포함되어 있습니다.
- 라이센스
콘솔에 처음 로그인하면 라이센스가 필요하다는 경고 배너가 나타납니다. 대화형 구성 마법사를 사용하면 라이센스 상태에 대한 경고도 표시됩니다. 콘솔 라이센스에 대한 자세한 설명은 다음 문서를 참조하십시오 설치 요구 사항 OT용 디스커버리 콘솔.
주:필요한 경우 계정 담당자에게 콘솔 라이센스를 요청합니다 ServiceNow . - 구성
구성 섹션에 로컬 웹 콘솔의 콘솔 이름이 표시됩니다. 콘솔 이름은 Syslog 메시지에 사용됩니다.
구성 섹션에서 고대비 설정을 사용하여 하이퍼링크를 주황색에서 녹색으로 변경하여 쉽게 볼 수 있습니다. 이 설정을 변경하려면 편집 버튼을 선택한 다음 고대비 토글을 예로 밉니다. 저장을 선택하여 변경 내용을 저장합니다.
- 시스템 통계
콘솔 설정에 호스트 서버의 디스크 및 메모리 사용량이 표시됩니다. 콘솔이 계속 제대로 작동하려면 적절한 디스크 및 메모리 공간을 유지하는 것이 중요합니다. 시스템 통계를 주기적으로 확인하여 적절한 자원을 사용할 수 있는지 확인합니다.
API 설정은 활성 및 거부된 토큰을 관리하고 OT 디스커버리용 서비스 그래프 커넥터에 대한 엔드포인트 구성 파일을 제공합니다.ServiceNow
OT용 디스커버리 콘솔 시스템 내에서 특정 조건이 발생할 때 이메일 및 SMS 문자 경보를 보내도록 구성할 수 있습니다. 이를 위해 콘솔은 외부 메일 서버에 의존하여 메시지를 보냅니다.
이메일 서버 구성 패널에서 메일 서버 구성과 일치하는 설정을 입력합니다. 경 OT용 디스커버리 콘솔보 알림 사용 설정이 활성화될 때마다 이 설정을 사용합니다.
익스포트 탭은 콘솔의 데이터를 JSON 파일로 다운로드합니다. 사용 가능한 데이터 유형에는 자산, 사이트, 소프트웨어, 센서, 네트워크 영역, 알림, 이미지 등이 포함됩니다. 모두를 선택 모든 범주의 데이터를 하나의 ZIP 파일로 묶고 다운로드합니다.
메타데이터 탭에는 콘솔에서 수집한 데이터의 분석 및 보고를 보강하는 데 사용할 수 있는 메타데이터와 관련된 여러 기능에 대한 설정이 포함되어 있습니다. 예를 들어 네트워크에서 관찰된 연결에 대한 자세한 정보를 제공하는 메타데이터를 설정할 수 있습니다.
| 섹션 | 설명 |
|---|---|
| CVE 데이터베이스 패키지 | CVE 패키지를 임포트할 수 있습니다. CVE 패키지 임포트 버튼을 사용하여 컴퓨터에 로컬로 저장된 패키지를 임포트할 수 있습니다. 주: 운영 기술 디스커버리 담당자로부터 ServiceNow 현재 CVE 데이터베이스 파일을 얻을 수 있습니다. |
| 쿼리 드라이버 | 쿼리 드라이버를 임포트 또는 다운로드하고 센서 및 Scout 쿼리의 동시 및 속도를 설정할 수 있습니다. 쿼리 드라이버 가져오기 단추를 사용하여 컴퓨터에서 쿼리 드라이버를 가져오거나 쿼리 드라이버 다운로드를 사용하여 현재 쿼리 드라이버를 다운로드하고 로컬에 저장할 수 있습니다. 쿼리 드라이버 설정을 편집하려면 설정 편집 단추를 선택합니다. |
| 공통 포트 이름 | 포트 번호와 프로토콜 이름 간의 매핑을 정의합니다. 이 정보는 콘솔에서 포트 활동 보고서를 생성할 때 프로토콜 이름을 표시하는 데 사용됩니다. 새 포트 이름 파일을 임포트하려면 이 기능을 꺼야 합니다. 이 설정을 활성화하거나 비활성화하려면 공통 포트 이름 및 이더넷 벤더 섹션 아래에서 편집 버튼을 선택합니다. 현재 포트 이름 파일은 담당자로부터 OT용 디스커버리 콘솔 얻을 수 있습니다. |
| 이더넷 벤더 | MAC 주소와 벤더 정보 간의 매핑을 정의합니다. 이 정보는 콘솔에서 자산에 대한 벤더 정보를 제공하는 데 사용됩니다. 새 이더넷 벤더 파일을 가져오려면 이 기능을 꺼야 합니다. 이 설정을 활성화하거나 비활성화하려면 공통 포트 이름 및 이더넷 벤더 섹션 아래에서 편집 버튼을 선택합니다. 현재 이더넷 공급업체 파일은 담당자로부터 OT용 디스커버리 콘솔 얻을 수 있습니다. |
다시 처리 기능을 사용하면 시스템이 최신 쿼리 드라이버 논리를 사용하여 이전에 수집된 자동 쿼리 검사 결과를 다시 평가할 수 있습니다. 자세한 내용은 자동 쿼리 결과 다시 처리 문서를 참조하십시오.
Syslog 탭에서 syslog 서버를 구성할 수 있습니다. 이러한 설정을 구성한 후에는 syslog 데이터를 에서 별도의 syslog 데이터 소비자로 전달 OT용 디스커버리 콘솔 할 수 있습니다. 예를 들어 Splunk 엔터프라이즈 보안 데이터 분석 도구 세트가 있습니다.
로그 탭에서 로그를 다운로드할 OT용 디스커버리 콘솔 수 있습니다. 로그를 현재 날짜, 사용자 지정 날짜 또는 날짜 범위에 다운로드할 것인지 선택할 수 있습니다.
콘솔 및 센서 로그 파일에 대한 자세한 내용은 다음 문서를 참조하십시오 콘솔 로그 파일 다운로드.