Konfigurieren der QRadar Vulnerability Insights-App
Konfigurieren Sie die Datenerfassung und gespeicherte Suchen für die Anzeige von Schwachstelleninformationen auf dem Dashboard der App.
Vorbereitende Schritte
- Attackierte Instanzen
- Beseitigte Schwachstellen der letzten 90 Tage
- Korrigierte Instanzen
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie im Navigationsmenü auf Apps > QRadar Vulnerability Insights.
- Klicken Sie auf QVI-Konfiguration.In der folgenden Abbildung ist die Konfigurationsanzeige dargestellt:
Abb. 1. Konfigurationsanzeige 
- Fügen Sie das von Ihnen erstellte Token des autorisierten Service in das Feld Sicherheitstoken ein.
- Um die Datenerfassung zu planen, setzen Sie die Option Geplante Datenerfassung aktivieren auf on.Tipp: In QRadar, die mehr als 1 Million Schwachstelleninstanzen verwalten, sollten Sie die Datensynchronisierung wöchentlich statt täglich planen. Dies wird empfohlen, da es lange dauert, wenn viele Schwachstellen mit der QVI-App synchronisiert werden müssen. Um die Anzahl aktiver Schwachstellen auf dem QRadar-System zu überprüfen, wählen Sie die Registerkarte Schwachstellen aus und klicken Sie auf Schwachstellen verwalten.
- Klicken Sie zum Starten der Datenerfassung auf Jetzt ausführen. Tipp: Wenn Sie in größeren Netzen auf Jetzt ausführen klicken, um die Datenerfassung zu starten, kann es einige Zeit dauern, bis alle Ergebnisse zurückgegeben werden. Warten Sie, bis die Suchvorgänge abgeschlossen sind, bevor Sie versuchen, die Daten anzuzeigen, und führen Sie Ihre Suchvorgänge zu ruhigeren Zeiten aus, um Ressourcen zu schonen.
- Klicken Sie zum Überprüfen des Status auf Status aktualisieren.Tipp: Wenn die Datenerfassung fehlschlägt, klicken Sie auf Protokolle überprüfen , um das Problem zu untersuchen.
- Wählen Sie eine gespeicherte Suche aus, um alle entsprechenden Beschriftungen in der Liste gespeicherter Suchenabzugleichen.
Für alle gespeicherten Suchen, die nicht standardmäßig erstellt werden, erstellen Sie die gespeicherte Suche in QRadar Vulnerability Manager.
Sie müssen die gespeicherten Suchen Patched Instances, Exploited Instancesund Remediated vulnerabilities last 90 dayserstellen. Die übrigen gespeicherten Suchen werden standardmäßig in QRadar Vulnerability Manager erstellt.
In der folgenden Liste sind die gespeicherten Suchen aufgeführt, die Sie verwenden:- Korrigierte Instanzen
- Attackierte Instanzen
- Beseitigte Schwachstellen der letzten 90 Tage
- Standard alle
- Neue Frühwarnungen
- Veröffentlichte Schwachstellen der letzten 30 Tage
- Standardkennwörter
- Optional: Um die Trendermittlung für Schwachstellen im Dashboard zu aktivieren, aktivieren Sie X-Force-Konfiguration. Geben Sie Ihren IBM X-Force® Exchange -API-Schlüssel und das zugehörige Kennwort ein. Beziehen eines API-Schlüssels und Passwortshttps://api.xforce.ibmcloud.com/doc/#auth.
- Optional: Wenn Sie einen Proxy-Server für die Kommunikation mit IBM X-Force Exchangekonfigurieren möchten, aktivieren Sie Proxy-Konfigurationund geben Sie die folgenden Informationen für Ihren Proxy-Server ein:
- Protokoll
- IP-Adresse
- Port
- Benutzername
- Kennwort
- Klicken Sie auf Speichern.