Assetprofile
Assetprofile liefern Informationen zu jedem bekannten Asset im Netz, z. B. auch dazu, welche Services auf den einzelnen Assets aktiv sind.
Assetprofilinformationen werden zu Korrelationszwecken verwendet, um die Anzahl der falschen Alarme zu reduzieren. Wenn eine Quelle beispielsweise versucht, einen bestimmten Service zu nutzen, der auf einem Asset ausgeführt wird, stellt QRadar® fest, ob das Asset für diesen Angriff anfällig ist, indem es den Angriff mit dem Assetprofil korreliert.
Assetprofile werden automatisch erkannt, wenn Scans von Datenflussdaten oder VA-Scans (VA = Vulnerability Assessment, Anfälligkeitsbewertung) konfiguriert sind. Damit Datenflussdaten Assetprofile auffüllen, sind bidirektionale Datenflüsse erforderlich. Assetprofile können auch automatisch aus Identitätsereignissen erstellt werden. Weitere Informationen zur Schwachstellenanalyse finden Sie im IBM® QRadar Vulnerability Assessment Guide.
Weitere Informationen zu Datenflussquellen finden Sie im IBM QRadar Administration Guide.