Qualysエージェントを使用したコンピュート・スキャン・レシピの作成
独自のQualysライセンスを使用してコンピュート(ホスト)スキャン・レシピを作成し、コンソールまたはQualysダッシュボードで結果を表示します。
開始前
Qualysエージェントでコンピュート・スキャン・レシピを作成する前に、次の前提条件を満たします。
-
VMDRを使用するライセンスを持つアカウントをQualysに作成します。Qualysエージェントでコンピュート・スキャン・レシピを作成するには、ライセンスを持つQualysアカウントが必要です。開始するには、Qualys VMDRのサインアップ・ページを参照してください。ライセンスを取得したら、クラウド・エージェントのアクティブ化キーを生成し、エージェントに対してOCIを有効にする必要があります。これらのタスクは、Qualysプラットフォームを使用して実行します。手順については、Qualys Cloud Platformのドキュメントを参照してください。
-
動的グループの作成スキャンするインスタンスの動的グループを作成します。動的グループの管理を参照してください。
-
書込みポリシーエージェントベースの標準ポリシーおよびエージェントベースのQualysポリシーを記述します。コンピュート・スキャン・レシピに必要なIAMポリシーを参照してください。
-
ボールトの作成ボールトを作成して、Qualysライセンス情報を格納します。ボールトの管理を参照してください。
-
シークレットの定義自分のQualysライセンス情報をボールトに格納するシークレットを作成します。Vaultでのシークレットの作成を参照してください。オプションで、レシピの作成時にシークレットを作成できます。
- Qualysスキャンに関する次の重要な情報を確認します。
- OCIエージェントまたはQualysエージェント・コンピュート・スキャン・レシピを作成した後は、そのレシピをエージェントに変更しないでください。別のレシピを作成します。
-
Qualysは、4時間ごとにOCIホストのスキャンを実行します。OCIホストのスキャンは、Qualysライセンスの使用量にカウントされます。ライセンスまたは使用に関する問題については、Qualysに連絡してください。
- Qualysスキャン結果の表示:
-
新しいスキャン・ターゲットを作成してから約4時間後に、QualysポータルでQualysスキャン結果を表示します。
-
新しいスキャン・ターゲットの作成から12時間以内に、OCIコンソールでQualysスキャン結果を表示します。
-
コンソールの使用
Qualysエージェントでコンピュート・スキャン・レシピを作成するには、次のステップを実行します:
レシピの作成後、スキャン・ターゲットを作成してレシピに関連付けることができます。コンピュート・ターゲットの作成を参照してください。