HCL BigFix-Integration
Warum sollten Sie BigFix -Funktionen mit Schwachstellenmanagement verwenden?
Zuvor unter der Bezeichnung IBM Security Endpoint Managerbekannt, bietet BigFixgemeinsame Transparenz und Kontrolle zwischen IT-Operationen und Sicherheit. BigFix wendet Fixlets auf Sicherheitslücken mit hoher Priorität an, die von QRadar Vulnerability Manager identifiziert und an BigFixgesendet wurden. Bei Fixlets handelt es sich um Pakete, die Sie zur Korrektur bestimmter Schwachstellen implementieren können. Sie können Fixlets über das Dashboard Manage Vulnerable Computers (Anfällige Computer verwalten) in der BigFix -Konsole gleichzeitig auf vielen Assets oder Endpunkten implementieren.
Verwenden Sie Manage Vulnerable Computers (Anfällige Computer verwalten) in der BigFix -Konsole, um ein Netz von Hunderttausenden von Assets oder Endpunkten auf einer Reihe von Plattformen und Einheiten zu verwalten und zu steuern, die sich an einem beliebigen Standort befinden.
Wie werden Schwachstellen mit BigFixkorrigiert?
BigFix stellt ein Dashboard bereit, das in QRadar Vulnerability Managerintegriert ist. Verwenden Sie dieses Dashboard in der BigFix -Konsole, um Schwachstellen anzuzeigen und zu beheben, die von QRadar Vulnerability Managererkannt und gesendet wurden.
Um QRadar Vulnerability Manager -Schwachstellendaten in der BigFix -Konsole anzuzeigen, konfigurieren Sie QRadar Vulnerability Managerund anschließend BigFix für die Verarbeitung der Schwachstellendaten, die von QRadar Vulnerability Managergesendet werden. Informationen zur Konfiguration von BigFixfinden Sie im IBM BigFix QRadar -Benutzerhandbuch.
Wie arbeiten QRadar Vulnerability Manager und BigFix zusammen?
QRadar Vulnerability Manager scannt Ihre Assets oder Endpunkte auf Schwachstellen und weist eine Risikobewertung zu, die die Risikostufe darstellt, die eine Schwachstelle für Ihr Unternehmen darstellt. QRadar Vulnerability Manager verwendet den Parameter für die Risikobewertung im BigFix -Adapter, um die Schwachstellen mit hohem Risiko zu filtern, die zur Korrektur an BigFix gesendet werden. QRadar Vulnerability Manager weist jeder Schwachstelle, die es an BigFixsendet, eine CVE-ID zu.
- QRadar Vulnerability Manager sendet nur Schwachstellen mit CVE-IDs an BigFix.
- QRadar Vulnerability Manager sendet alle CVE-IDs, die einer einzelnen Sicherheitslücke zugeordnet sind, an BigFix. (Manche Schwachstellen haben auch mehrere CVE-IDs).
- QRadar Vulnerability Manager sendet nur das CVE mit der höchsten Risikobewertung an BigFix , wenn dieses CVE zwei oder mehrere Schwachstellen anzeigt.
Die CVE-ID 2016-0015 beinhaltet beispielsweise zwei Schwachstellen. Nur die CVE mit der Sicherheitslücke mit hohem Risiko wird an BigFixgesendet.
{ Name: CVE-2016-0015 - MS16-007 - Microsoft - DirectShow - Code Execution Issue Vulnerability ID: 169296 CVE: 2016-0015 Risk: High Name: Microsoft Windows DirectShow code execution Vulnerability ID: 169243 CVE: 2016-0015 Risk: Medium }
BigFix empfängt die Schwachstellendaten mit Risikoscores und CVE-IDs von QRadar Vulnerability Manager, die im Dashboard BigFix Manage Vulnerable Computers (Anfällige Computer verwalten) angezeigt werden. Verwenden Sie das Dashboard Manage Vulnerable Computers (Anfällige Computer verwalten) in der BigFix -Konsole, um die von QRadar Vulnerability Managergesendeten Schwachstellen anzuzeigen und zu verwalten. BigFix behebt die hochriskanten Schwachstellen, für die es ein Fixlet gibt, indem es ein Fixlet direkt auf das Asset oder den Endpunkt anwendet. QRadar Vulnerability Manager ruft mithilfe der SOAP-API eine Aktualisierung des Schwachstellenfixstatus aus BigFix Web Reports ab.
Wie wird BigFix auf QRadar Risk Manager erweitert?
Wenn Sie über eine QRadar Risk Manager -Installation verfügen, können Sie Risikorichtlinien in QRadar Risk Manager verwenden, um Ihre Assetrisikobewertungen weiter einzugrenzen. Wenn die Risikorichtlinien, die Sie in QRadar Risk Manager definieren, erfolgreich sind oder fehlschlagen, werden die Risikoscores für Schwachstellen in QRadar Vulnerability Manager angepasst. Damit können Sie die Schwachstellen, die ihre unmittelbare Aufmerksamkeit erfordern, neu priorisieren. Wenn Sie Risikorichtlinien auf Assets in QRadar Risk Manageranwenden, werden die Risikoscores für alle Schwachstellen dieses Assets angepasst. Weitere Informationen finden Sie im QRadar Risk Manager -Benutzerhandbuch.Korrektur von Schwachstellen
- Wenn BigFix nicht installiert ist
- QRadar Vulnerability Manager stellt tägliche Aktualisierungen zu Sicherheitslücken bereit, für die ein Fix verfügbar ist.
QRadar Vulnerability Manager verwaltet eine Liste mit Informationen zu Schwachstellenkorrekturen. Diese Korrekturinformationen werden mit dem Katalog der bekannten Schwachstellen korreliert.
Verwenden Sie die Suche in QRadar Vulnerability Manager , um Schwachstellen zu ermitteln, für die ein Fix verfügbar ist.
- Wenn BigFix installiert ist
- QRadar Vulnerability Manager stellt außerdem spezifische Details zum Schwachstellenkorrekturprozess zur Verfügung. zum Beispiel, dass ein Fix geplant ist oder die Korrektur für ein Asset installiert wurde.
Der BigFix -Server stellt Fixinformationen von jedem BigFix -Agenten zusammen. QRadar Vulnerability Manager ruft in vorkonfigurierten Zeitintervallen Aktualisierungen von Informationen zu Schwachstellenkorrekturen vom BigFix -Server ab.
Verwenden Sie die Suche in QRadar Vulnerability Manager , um Schwachstellen zu identifizieren, deren Behebung geplant ist oder die bereits behoben wurden.
Integrationskomponenten
- IBM QRadar verbunden werden.
- QRadar Vulnerability Manager.
- BigFix-Server
- BigFix Agent auf jedem Scanziel in Ihrem Netz.