Sicherheitslücken
Sie können QRadar Vulnerability Manager Scanner und Scanner anderer Anbieter verwenden, um Schwachstellen zu ermitteln.
Scanner anderer Hersteller ermitteln und dokumentieren erkannte Sicherheitslücken mithilfe externer Referenzen, beispielsweise mit Open Source Vulnerability Database (OSVDB), National Vulnerability Database (NVDB) oder Critical Watch. Beispiele von Scannern anderer Hersteller sind u. a. QualysGuard und nCircle ip360. Die OSVDB weist jeder Sicherheitslücke eine eindeutige Referenz-ID (OSVDB-ID) zu. Externe Referenzen weisen jeder Sicherheitslücke eine eindeutige Referenz-ID zu. Beispiele von externen Datenreferenz-IDs sind u. a. Common Vulnerability and Exposures-ID (CVE) oder Bugtraq-ID. Weitere Informationen zu Scannern und zur Schwachstellenanalyse finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch.
QRadar Vulnerability Manager ist eine Komponente, die Sie separat erwerben und über einen Lizenzschlüssel aktivieren können. QRadar Vulnerability Manager ist eine Netzprüfplattform, die Informationen zu den Sicherheitslücken bereitstellt, die in den Anwendungen, Systemen oder Einheiten in Ihrem Netz vorhanden sind. Nachdem Sicherheitslücken mithilfe von Scans ermittelt wurden, können Sie die Sicherheitslückendaten durchsuchen und prüfen, Sicherheitslücken korrigieren und erneut Scans ausführen, um die neue Risikostufe zu bewerten.
Wenn QRadar Vulnerability Manager aktiviert ist, können Sie Tasks zur Schwachstellenanalyse auf der Registerkarte Schwachstellen ausführen. Über die Registerkarte Assets können Sie die ausgewählten Assets scannen.
Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager -Benutzerhandbuch .