Integration mit QRadar Vulnerability Manager
Sie installieren QRadar Risk Manager als separate Appliance und fügen es dann Ihrer QRadar SIEM -Konsole als verwalteten Host hinzu, indem Sie das Tool System-und Lizenzverwaltung auf der Registerkarte Verwaltung verwenden.
Weitere Informationen zur Installation von QRadar Risk Managerfinden Sie im IBM QRadar Risk Manager -Installationshandbuch.
Sie benötigen die richtigen Lizenzfunktionen, um die folgenden Scanoperationen durchführen zu können. Wenn Sie Unterstützung beim Anfordern eines neuen oder aktualisierten Lizenzschlüssels benötigen, wenden Sie sich an Ihren lokalen Vertriebsbeauftragten oder an die IBM -Kundenunterstützung (www.ibm.com/support/).
Priorisierung von Schwachstellen in Risikorichtlinien
Sie können QRadar Vulnerability Manager in QRadar Risk Manager integrieren, indem Sie Asset-oder Schwachstellenrisikorichtlinien definieren und überwachen.
Wenn die Risikorichtlinien, die Sie in QRadar Risk Manager definieren, erfolgreich sind oder fehlschlagen, werden die Risikoscores für Schwachstellen in QRadar Vulnerability Manager angepasst. Der Anpassungsgrad richtet sich nach den in Ihrem Unternehmen eingerichteten Risikorichtlinien.
- Sie können sich sofort vom Nichtbestehen einer Risikorichtlinie benachrichtigen lassen.
Beispielsweise können neue Informationen im QRadar -Dashboard angezeigt oder per E-Mail gesendet werden.
- Sie können die Schwachstellen, die ihre unmittelbare Aufmerksamkeit erfordern, neu priorisieren.
Zum Beispiel erkennt der Administrator anhand der Risikobewertung auf einen Blick, welche Schwachstellen mit einem erhöhten Risiko verbunden sind.
Wenn Sie Risikorichtlinien auf Assetebene in QRadar Risk Manageranwenden, werden die Risikoscores für alle Schwachstellen dieses Assets angepasst.
Weitere Informationen zum Erstellen und Überwachen von Risikorichtlinien finden Sie im IBM QRadar Risk Manager -Benutzerhandbuch.