Suchparameter für Schwachstellendaten

In IBM® QRadar® Vulnerability Managerkönnen Sie Ihre Schwachstellendaten durchsuchen und die Suchen zur späteren Verwendung speichern.

Die folgende Liste der Schwachstellensuchparameter ist keineswegs vollständig, sondern lediglich ein Ausschnitt der verfügbaren Optionen.

Wählen Sie zum Durchsuchen und Anzeigen der Schwachstellendaten einen der Parameter aus.

Tabelle 1. Suchparameter für Schwachstellendaten
Option Beschreibung
Zugriffskomplexität Die für ein Exploit einer Schwachstelle erforderliche Angriffskomplexität.
Zugriffsvektor Die Netzadresse, von der eine Schwachstelle ausgenutzt werden kann.
Gespeicherte Assetsuche

Der Host, die IP-Adresse oder der IP-Adressenbereich einer gespeicherten Suche.

Weitere Informationen zum Speichern von Assetsuchen finden Sie im Benutzerhandbuch Ihres Produkts.

Assets mit offenem Service Assets, auf denen bestimmte Services offen sind. Beispiel: HTTP, FTP und SMTP.
Authentifizierung Wie oft sich ein Angreifer bei einem Ziel authentifizieren muss, um eine Schwachstelle ausnutzen zu können.
Auswirkung auf die Verfügbarkeit Wie stark die Ressourcenverfügbarkeit bei einem Schwachstellen-Exploit gefährdet sein kann.
Auswirkung auf die Vertraulichkeit In welchem Ausmaß vertrauliche Informationen bei einem Schwachstellen-Exploit abgerufen werden können.
Tage, seit Asset gefunden wurde Die Anzahl der Tage seit der Erkennung des Assets mit der Schwachstelle in Ihrem Netz. Assets können durch einen aktiven Scan oder passiv mittels Protokoll- oder Datenflussanalysen erkannt werden.
Tage seit zugehörigem Schweregrad-Datenverkehr Zeigt Schwachstellen auf Assets mit Layer 7-Datenverkehr zu oder vom Asset an, basierend auf der Anzahl der Tage, seit der Erkennung des Datenverkehrs.
Domäne Wenn Sie IBM QRadar für Systeme mit mehreren Domänen konfiguriert haben, können Sie mit dieser Option die Domäne angeben, die nach Schwachstellen durchsucht werden soll.
Nach offenem Service Sucht Schwachstellen, die bestimmten offenen Services zugeordnet sind, z. B. HTTP, FTP und SMTPP.
Externe Referenz vom Typ Schwachstellen, denen ein HCL BigFix -Fixlet zugeordnet ist. Mithilfe dieses Parameters können Sie nur diejenigen Schwachstellen anzeigen, für die kein Patch verfügbar ist.
Auswirkungen Die potenzielle Auswirkung auf Ihr Unternehmen. Zum Beispiel Verlust der Kontrolle über Zugriffe, Ausfallzeiten und Reputationsverlust.
Frühwarnungen einbeziehen Schließt neu veröffentlichte Schwachstellen ein, die in Ihrem Netz erkannt wurden, aber in noch keinem anderen Scanergebnis vorliegen.
Schwachstellenausnahmen einbeziehen Schwachstellen, für die eine Ausnahmeregel gilt.
Auswirkung auf die Integrität Wie stark die Systemintegrität bei einem Schwachstellen-Exploit gefährdet sein kann.
Nur Assets mit Risiko einbeziehen

Schwachstellen, die bestimmte Risikorichtlinien, die in IBM QRadar Risk Managerdefiniert und überwacht werden, bestehen oder fehlschlagen.

Hinweis: Sie müssen mindestens eine Frage auf der Seite Richtlinienüberwachung auf der Registerkarte Risiken überwachen, um diesen Suchparameter verwenden zu können.
Nur Assets mit vergangenem Risiko einbeziehen Schwachstellen, die bestimmte Risikorichtlinien erfüllen, die in QRadar Risk Managerdefiniert und überwacht werden.
Nur Frühwarnungen einbeziehen

Schließt nur neu veröffentlichte Schwachstellen ein, die in Ihrem Netz erkannt wurden, aber in noch keinem anderen Scanergebnis vorliegen.

Nur Schwachstellenausnahme einbeziehen Schließt nur Schwachstellen mit einer Ausnahmeregel ein, die in Ihrer Suche angewendet wurde.
Überfällig nach Tagen Sucht Schwachstellen, deren Korrektur bereits seit der angegebenen Anzahl an Tagen überfällig ist.
Patchstatus Filtert Schwachstellen nach dem Patchstatus. Weitere Informationen finden Sie unter Programmkorrekturstatus Ihrer Sicherheitslücken ermitteln.
PCI-Schweregrad Sucht Schwachstellen nach dem vom PCI-Konformitätsservice zugeordneten PCI-Schweregrad (Hoch, Mittel oder Niedrig). Schwachstellen, denen der PCI-Schweregrad 'Hoch' oder 'Mittel' zugeordnet wurde, halten die PCI-Konformität nicht ein.
Schnellsuche Die Schnellsuche erlaubt Suchen nach Titel, Beschreibung, Lösung und externer Referenz-ID einer Schwachstelle. Im Feld Schnellsuche können Sie die Operatoren AND, OR und NOT sowie Klammern verwenden.
Risiko Sucht Schwachstellen nach Risikostufe (Hoch, Mittel, Niedrig, Warnung).
Nicht zugewiesen Sucht Schwachstellen, denen für die Korrektur kein Benutzer zugeordnet ist.
Schwachstelle externe Referenz Schwachstellen aus einer importierten Liste mit Schwachstellen-IDs, zum Beispiel CVE-IDs. Weitere Informationen zu Referenzgruppen finden Sie im Verwaltungshandbuch Ihres Produkts.
Schwachstelle als virtuelles Patch vom Anbieter Schwachstellen, die durch ein Intrusion-Prevention-System korrigiert werden können.
Schwachstellenzustand Der Status einer Schwachstelle seit dem letzten Netz- bzw. Assetscan. Nach einem Assetscan kann der Status einer dabei erkannten Schwachstelle zum Beispiel "Neu", "Vorab vorhanden", "Festgelegt" oder "Vorhanden" lauten.
Vulnerability with risk (Schwachstelle mit Risiko) Filtert Schwachstellen nach den Ergebnissen der Risikorichtlinie.

Sie müssen mindestens eine Frage auf der Seite Richtlinienüberwachung auf der Registerkarte Risks (Risiken) überwachen, um diesen Suchparameter verwenden zu können.