素质 Cloud平台及其集成应用程序可以通过按需提供关键安全智能并自动化IT系统和Web应用程序的全面审计,遵守和保护来简化安全运营,降低合规成本。 Qualys扫描仪设备是Qualys云平台的选项。使用Qualys扫描仪设备,您可以轻松评估内部网络设备,系统和Web应用程序。这篇文章总结了来自Qualys扫描仪设备的Qualys Guard Service的一些经验。

1. AssetView标签 

资产搜索 - 动态规则
在过去90天内搜索找到/扫描的所有资产:

<?XML版本=“1.0”编码=“UTF-8”?><TAG_CRITERIA> <LAST_SCAN_DATE>  <SEARCH_TYPE>WITHIN</SEARCH_TYPE>  <DAYS>270</DAYS> </LAST_SCAN_DATE></TAG_CRITERIA>

2.启用无代理中国体育彩票开奖

要减少/抑制由于DHCP而抑制重复的资产,有效的方法是启用无代理中国体育彩票开奖。

无代理中国体育彩票开奖
为了支持无代理的中国体育彩票开奖功能,QualySguard将在验证的扫描期间在具有无代理中国体育彩票开奖启用的经过身份验证的扫描期间在Windows和/或UNIX主机上编写唯一的主机ID。一旦Manager主触点接受此功能,可能在Windows和/或UNIX身份验证记录中启用无代理中国体育彩票开奖。有关其他帮助,请访问 网上帮助 .

2.1。 VM.> Scans > Setup > Agentless Tracking > Accept

2.2。 VM.> Scans > Authentication >编辑[您的身份验证记录]> Login Credentials >“启用无代理中国体育彩票开奖”

2.3。 VM.> Users > Setup > Cloud Agent Setup >“显示主机的统一视图”

注意:QID 45179成功检查中国体育彩票开奖
Qid 45180 - 失败

3.将IP中国体育彩票开奖的主机资产更改为DNS 

素质提供多种机制,用于中国体育彩票开奖环境中的资产; IP,DNS,NetBIOS,代理和EC2。在Qualys中,IP中国体育彩票开奖是默认机制。 DNS和NetBIOS中国体育彩票开奖对DHCP网络最有用。

笔记:

要将所有IP中国体育彩票开奖方法计算机更改为DNS主机名中国体育彩票开奖,我需要搜索所有使用DNS名称的资产不是空的,中国体育彩票开奖方法是IP,然后将它们放入一个新组,以做任何您需要执行的操作,或者编辑所有他们要更改中国体育彩票开奖方法。

4.净化资产超过90天

这个想法是找到过去90天内未扫描的所有资产,然后将它们清除。

最佳练习,以便在Qualys中保持及时和有效的报告 素质社区:

1)清除在某些合理的天数未被扫描的任何资产。根据您的扫描计划,这可能是30,60或90天。
2)确定是否这是DHCP,并适当地设置网络范围的中国体育彩票开奖方法。注意:要转换为DNS或NetBIOS中国体育彩票开奖所有资产必须在它们上具有DNS或NetBIOS名称。因此,可能有一些清除和重新扫描所需的发生。
3)配置和测试身份验证记录,请确保在身份验证记录中启用无代理中国体育彩票开奖。
4)查看计划的扫描作业,并在选项配置文件,身份验证记录等中进行任何调整
5)扫描你的范围
6)具有定期吹扫过程总是一个很好的做法。这可以通过多种方式完成,但对于良好的VM实践,漏洞数据必须准确,及时和可操作。  

YouTube视频:

经过 jonny.

发表评论