Qualysエージェントを使用したコンピュート・スキャン・レシピの作成
自分のQualysライセンスを使用してコンピュート(ホスト)スキャン・レシピを作成し、コンソールまたはQualysダッシュボードに結果を表示します。
Qualysエージェントを使用してコンピュート・スキャン・レシピを作成する前に、次の前提条件を完了してください。
-
VMDRを使用するライセンスを持つQualysでアカウントを作成します。Qualysエージェントでコンピュート・スキャン・レシピを作成するには、VMDRを使用するためのライセンスを持つQualysアカウントが必要です。開始するには、Qualys VMDRのサインアップ・ページを参照してください。ライセンスを取得したら、クラウド・エージェントのアクティブ化キーを生成し、エージェントのOCIを有効にする必要があります。Qualysプラットフォームを使用して、次のタスクを実行します。手順については、Qualys Cloud Platformのドキュメントを参照してください。
-
動的グループの作成スキャンするインスタンスの動的グループを作成します。動的グループの管理を参照してください。
-
ポリシーを記述します。エージェントベースのStandardポリシーおよびエージェントベースのQualysポリシーを記述します。コンピュート・スキャン・レシピに必要なIAMポリシーを参照してください。
-
ボールトを作成します。ボールトを作成して、Qualysライセンス情報を格納します。ボールトの管理を参照してください。
-
シークレットを定義します。ボールトにQualysライセンス情報を格納するシークレットを作成します。コンピュート・スキャン・レシピのシークレットの定義を参照してください。
- Qualysスキャンに関する次の重要な情報を確認します。
- OCIエージェントまたはQualysエージェントコンピュート・スキャン・レシピを作成した後、そのレシピを変更してエージェントを変更しないでください。別のレシピを作成します。
-
Qualysは、4時間ごとにOCIホストのスキャンを実行します。OCIホストをスキャンすると、Qualysライセンスの使用量にカウントされます。ライセンスまたは使用に関する問題については、Qualysにお問い合わせください。
- Qualysスキャン結果の表示:
-
新しいスキャン・ターゲットを作成してから約4時間後に、Qualysスキャン結果を確認します。
-
新しいスキャン・ターゲットを作成してから12時間以内に、OCIコンソールでQualysスキャン結果を表示します。
-
Qualysエージェントを使用してコンピュート・スキャン・レシピを作成するには、次のステップを実行します:
レシピの作成後、スキャン・ターゲットを作成してレシピに関連付けることができます。コンピュート・ターゲットの作成を参照してください。