Sicherheitslücken

Sie können QRadar Vulnerability Manager Scanner und Scanner anderer Anbieter verwenden, um Schwachstellen zu ermitteln.

Wichtig: Der IBM QRadar Vulnerability Manager -Scanner ist in 7.5.0 Update Package 6 das Ende des Lebenszyklus und wird in keiner Version von IBM QRadarmehr unterstützt. Weitere Informationen finden Sie unter QRadar Vulnerability Manager: End of service product notification (https://www.ibm.com/support/pages/node/6853425).

Scanner anderer Hersteller ermitteln und dokumentieren erkannte Sicherheitslücken mithilfe externer Referenzen, beispielsweise mit Open Source Vulnerability Database (OSVDB), National Vulnerability Database (NVDB) oder Critical Watch. Beispiele von Scannern anderer Hersteller sind u. a. QualysGuard und nCircle ip360. Die OSVDB weist jeder Sicherheitslücke eine eindeutige Referenz-ID (OSVDB-ID) zu. Externe Referenzen weisen jeder Sicherheitslücke eine eindeutige Referenz-ID zu. Beispiele von externen Datenreferenz-IDs sind u. a. Common Vulnerability and Exposures-ID (CVE) oder Bugtraq-ID. Weitere Informationen zu Scannern und zur Schwachstellenanalyse finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch.

QRadar Vulnerability Manager ist eine Komponente, die Sie separat erwerben und über einen Lizenzschlüssel aktivieren können. QRadar Vulnerability Manager ist eine Netzprüfplattform, die Informationen zu den Sicherheitslücken bereitstellt, die in den Anwendungen, Systemen oder Einheiten in Ihrem Netz vorhanden sind. Nachdem Sicherheitslücken mithilfe von Scans ermittelt wurden, können Sie die Sicherheitslückendaten durchsuchen und prüfen, Sicherheitslücken korrigieren und erneut Scans ausführen, um die neue Risikostufe zu bewerten.

Wenn QRadar Vulnerability Manager aktiviert ist, können Sie Tasks zur Schwachstellenanalyse auf der Registerkarte Schwachstellen ausführen. Über die Registerkarte Assets können Sie die ausgewählten Assets scannen.

Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager -Benutzerhandbuch .