Suchparameter für Schwachstellendaten
In IBM® QRadar® Vulnerability Managerkönnen Sie Ihre Schwachstellendaten durchsuchen und die Suchen zur späteren Verwendung speichern.
Die folgende Liste der Schwachstellensuchparameter ist keineswegs vollständig, sondern lediglich ein Ausschnitt der verfügbaren Optionen.
Wählen Sie zum Durchsuchen und Anzeigen der Schwachstellendaten einen der Parameter aus.
| Option | Beschreibung |
|---|---|
| Zugriffskomplexität | Die für ein Exploit einer Schwachstelle erforderliche Angriffskomplexität. |
| Zugriffsvektor | Die Netzadresse, von der eine Schwachstelle ausgenutzt werden kann. |
| Gespeicherte Assetsuche | Der Host, die IP-Adresse oder der IP-Adressenbereich einer gespeicherten Suche. Weitere Informationen zum Speichern von Assetsuchen finden Sie im Benutzerhandbuch Ihres Produkts. |
| Assets mit offenem Service | Assets, auf denen bestimmte Services offen sind. Beispiel: HTTP, FTP und SMTP. |
| Authentifizierung | Wie oft sich ein Angreifer bei einem Ziel authentifizieren muss, um eine Schwachstelle ausnutzen zu können. |
| Auswirkung auf die Verfügbarkeit | Wie stark die Ressourcenverfügbarkeit bei einem Schwachstellen-Exploit gefährdet sein kann. |
| Auswirkung auf die Vertraulichkeit | In welchem Ausmaß vertrauliche Informationen bei einem Schwachstellen-Exploit abgerufen werden können. |
| Tage, seit Asset gefunden wurde | Die Anzahl der Tage seit der Erkennung des Assets mit der Schwachstelle in Ihrem Netz. Assets können durch einen aktiven Scan oder passiv mittels Protokoll- oder Datenflussanalysen erkannt werden. |
| Tage seit zugehörigem Schweregrad-Datenverkehr | Zeigt Schwachstellen auf Assets mit Layer 7-Datenverkehr zu oder vom Asset an, basierend auf der Anzahl der Tage, seit der Erkennung des Datenverkehrs. |
| Domäne | Wenn Sie IBM QRadar für Systeme mit mehreren Domänen konfiguriert haben, können Sie mit dieser Option die Domäne angeben, die nach Schwachstellen durchsucht werden soll. |
| Nach offenem Service | Sucht Schwachstellen, die bestimmten offenen Services zugeordnet sind, z. B. HTTP, FTP und SMTPP. |
| Externe Referenz vom Typ | Schwachstellen, denen ein HCL BigFix -Fixlet zugeordnet ist. Mithilfe dieses Parameters können Sie nur diejenigen Schwachstellen anzeigen, für die kein Patch verfügbar ist. |
| Auswirkungen | Die potenzielle Auswirkung auf Ihr Unternehmen. Zum Beispiel Verlust der Kontrolle über Zugriffe, Ausfallzeiten und Reputationsverlust. |
| Frühwarnungen einbeziehen | Schließt neu veröffentlichte Schwachstellen ein, die in Ihrem Netz erkannt wurden, aber in noch keinem anderen Scanergebnis vorliegen. |
| Schwachstellenausnahmen einbeziehen | Schwachstellen, für die eine Ausnahmeregel gilt. |
| Auswirkung auf die Integrität | Wie stark die Systemintegrität bei einem Schwachstellen-Exploit gefährdet sein kann. |
| Nur Assets mit Risiko einbeziehen | Schwachstellen, die bestimmte Risikorichtlinien, die in IBM QRadar Risk Managerdefiniert und überwacht werden, bestehen oder fehlschlagen. Hinweis: Sie müssen mindestens eine Frage auf der Seite Richtlinienüberwachung auf der Registerkarte Risiken überwachen, um diesen Suchparameter verwenden zu können.
|
| Nur Assets mit vergangenem Risiko einbeziehen | Schwachstellen, die bestimmte Risikorichtlinien erfüllen, die in QRadar Risk Managerdefiniert und überwacht werden. |
| Nur Frühwarnungen einbeziehen | Schließt nur neu veröffentlichte Schwachstellen ein, die in Ihrem Netz erkannt wurden, aber in noch keinem anderen Scanergebnis vorliegen. |
| Nur Schwachstellenausnahme einbeziehen | Schließt nur Schwachstellen mit einer Ausnahmeregel ein, die in Ihrer Suche angewendet wurde. |
| Überfällig nach Tagen | Sucht Schwachstellen, deren Korrektur bereits seit der angegebenen Anzahl an Tagen überfällig ist. |
| Patchstatus | Filtert Schwachstellen nach dem Patchstatus. Weitere Informationen finden Sie unter Programmkorrekturstatus Ihrer Sicherheitslücken ermitteln. |
| PCI-Schweregrad | Sucht Schwachstellen nach dem vom PCI-Konformitätsservice zugeordneten PCI-Schweregrad (Hoch, Mittel oder Niedrig). Schwachstellen, denen der PCI-Schweregrad 'Hoch' oder 'Mittel' zugeordnet wurde, halten die PCI-Konformität nicht ein. |
| Schnellsuche | Die Schnellsuche erlaubt Suchen nach Titel, Beschreibung, Lösung und externer Referenz-ID einer Schwachstelle. Im Feld Schnellsuche können Sie die Operatoren AND, OR und NOT sowie Klammern verwenden. |
| Risiko | Sucht Schwachstellen nach Risikostufe (Hoch, Mittel, Niedrig, Warnung). |
| Nicht zugewiesen | Sucht Schwachstellen, denen für die Korrektur kein Benutzer zugeordnet ist. |
| Schwachstelle externe Referenz | Schwachstellen aus einer importierten Liste mit Schwachstellen-IDs, zum Beispiel CVE-IDs. Weitere Informationen zu Referenzgruppen finden Sie im Verwaltungshandbuch Ihres Produkts. |
| Schwachstelle als virtuelles Patch vom Anbieter | Schwachstellen, die durch ein Intrusion-Prevention-System korrigiert werden können. |
| Schwachstellenzustand | Der Status einer Schwachstelle seit dem letzten Netz- bzw. Assetscan. Nach einem Assetscan kann der Status einer dabei erkannten Schwachstelle zum Beispiel "Neu", "Vorab vorhanden", "Festgelegt" oder "Vorhanden" lauten. |
| Vulnerability with risk (Schwachstelle mit Risiko) | Filtert Schwachstellen nach den Ergebnissen der Risikorichtlinie. Sie müssen mindestens eine Frage auf der Seite Richtlinienüberwachung auf der Registerkarte Risks (Risiken) überwachen, um diesen Suchparameter verwenden zu können. |