Compute-Scanrezept mit einem Qualys-Agent erstellen
Erstellen Sie ein Compute-(Host-)Scanrezept mit Ihrer eigenen Qualys-Lizenz, und zeigen Sie die Ergebnisse dann in der Konsole oder im Qualys-Dashboard an.
Bevor Sie beginnen
Führen Sie die folgenden Voraussetzungen aus, bevor Sie ein Compute-Scanrezept mit einem Qualys-Agent erstellen.
-
Erstellen Sie ein Konto in Qualys mit einer Lizenz zur Verwendung von VMDR. Sie benötigen einen Qualys-Account mit einer Lizenz für die Verwendung von VMDR, bevor Sie ein Compute-Scanrezept mit einem Qualys-Agent erstellen können. Die ersten Schritte finden Sie auf der Anmeldeseite Qualys VMDR. Nach einer Lizenz müssen Sie einen Cloud Agent-Aktivierungsschlüssel generieren und OCI für den Agent aktivieren. Führen Sie diese Aufgaben mit der Qualys-Plattform aus. Weitere Anweisungen finden Sie in der Dokumentation zur Qualys Cloud Platform.
-
Dynamische Gruppe erstellen. Erstellen Sie eine dynamische Gruppe von Instanzen, die Sie scannen möchten. Siehe Dynamische Gruppen verwalten.
-
Schreibrichtlinien. Schreiben Sie Agent-basierte Standard-Policys und Agent-basierte Qualys-Policys. Siehe Erforderliche IAM-Policy für Compute-Scanrezepte.
-
Vault erstellen. Erstellen Sie einen Tresor, um Ihre Qualys-Lizenzinformationen zu speichern. Siehe Vaults verwalten.
-
Secret definieren. Erstellen Sie ein Secret, um Ihre Qualys-Lizenzinformationen im Vault zu speichern. Siehe Secret in einem Vault erstellen. Optional können Sie das Secret beim Erstellen des Rezepts erstellen.
- Lesen Sie die folgenden wichtigen Informationen zu Qualys-Scans:
- Nachdem Sie einen OCI-Agent oder ein Qualys-Agent-Compute-Scanrezept erstellt haben, ändern Sie dieses Rezept nicht in Agents. Erstellen Sie ein weiteres Rezept.
-
Qualys scannt OCI-Hosts alle vier Stunden. Das Scannen von OCI-Hosts wird auf Ihre Qualys-Lizenznutzung angerechnet. Wenden Sie sich bei Problemen mit Ihrer Lizenz oder Nutzung an Qualys.
- Qualys-Scanergebnisse anzeigen:
-
Zeigen Sie die Qualys-Scanergebnisse etwa vier Stunden nach der Erstellung des neuen Scanziels im Qualys-Portal an.
-
Zeigen Sie Qualys-Scanergebnisse in der OCI-Konsole innerhalb von 12 Stunden nach dem Erstellen des neuen Scanziels an.
-
Konsole verwenden
Gehen Sie folgendermaßen vor, um ein Compute-Scanrezept mit einem Qualys-Agent zu erstellen:
Nachdem Sie ein Rezept erstellt haben, können Sie Scanziele erstellen und mit dem Rezept verknüpfen. Siehe Compute-Ziel erstellen.