Assetprofil hinzufügen oder bearbeiten

Assetprofile werden automatisch erkannt und hinzugefügt; gelegentlich werden Sie ein Profil aber auch manuell hinzufügen müssen.

Informationen zu dieser Task

Wenn Assets von der Servererkennungsfunktion erkannt werden, sind einige Details der Assetprofile bereits ausgefüllt. Sie können manuell Informationen zum Assetprofil hinzufügen und Sie können bestimmte Parameter bearbeiten.

Nur die manuell hinzugefügten Parameter können bearbeitet werden. Vom System generierte Parameter werden in Kursivschrift angezeigt und sind nicht bearbeitbar. Sie können vom System generierte Parameter löschen, falls dies erforderlich ist.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Anlagen .
  2. Klicken Sie im Navigationsmenü auf Assetprofile.
  3. Wählen Sie eine der folgenden Optionen aus:
    • Zum Hinzufügen eines Assets klicken Sie auf Asset hinzufügen und geben Sie die IP-Adresse oder den CIDR-Bereich des Assets im Feld Neue IP-Adresse ein.
    • Zum Bearbeiten eines Assets doppelklicken Sie auf das Asset, das Sie anzeigen möchten, und klicken Sie auf Asset bearbeiten.
  4. Konfigurieren Sie die Parameter im Bereich "MAC- & IP-Adresse". Konfigurieren Sie eine oder mehrere der folgenden Optionen:
    • Klicken Sie auf Neue MAC-Adresse und geben Sie im Dialogfeld eine MAC-Adresse ein.
    • Klicken Sie auf Neue IP-Adresse und geben Sie im Dialogfeld eine MAC-Adresse ein.
    • Wenn Unbekanntes NIC angezeigt wird, können Sie dieses Element auswählen, dann auf das Symbol Bearbeiten klicken und eine neue MAC-Adresse im Dialogfeld eingeben.
    • Wählen Sie eine MAC- oder IP-Adresse aus der Liste aus, klicken Sie auf das Symbol Bearbeiten und geben Sie eine neue MAC-Adresse im Dialogfeld ein.
    • Wählen Sie eine MAC- oder IP-Adresse aus der Liste aus und klicken Sie auf das Symbol Entfernen.
  5. Konfigurieren Sie die Parameter im Bereich "Namen & Beschreibung". Konfigurieren Sie eine oder mehrere der folgenden Optionen:
    Parameter Beschreibung
    DNS

    Wählen Sie eine der folgenden Optionen aus:

    • Geben Sie einen DNS-Namen ein und klicken Sie auf Add.
    • Wählen Sie einen DNS-Namen aus der Liste aus und klicken Sie auf Bearbeiten.
    • Wählen Sie in der Liste einen DNS-Namen aus und wählen Sie Entfernenaus.
    NetBIOS

    Wählen Sie eine der folgenden Optionen aus:

    • Geben Sie einen NetBIOS -Namen ein und klicken Sie auf Hinzufügen.
    • Wählen Sie einen NetBIOS-Namen aus der Liste aus und klicken Sie auf Bearbeiten.
    • Wählen Sie einen NetBIOS-Namen aus der Liste aus und klicken Sie auf Entfernen.
    Vorname Geben Sie einen Namen für dieses Assetprofil ein.
    Standort Geben Sie eine Position für dieses Assetprofil ein.
    Beschreibung Geben Sie eine Beschreibung für dieses Assetprofil ein.
    Drahtlose AP Geben Sie den Wireless Access Point (AP) (drahtloser Netzzugang) für dieses Assetprofil ein.
    Drahtlose SSID Geben Sie die Wireless SSID (Service Set Identifier) für dieses Assetprofil ein.
    Switch-ID Geben Sie die Switch-ID für dieses Assetprofil ein.
    Switch-Port-ID Geben Sie die Switch-Port-ID für dieses Assetprofil ein.
  6. Konfigurieren Sie die Parameter im Bereich "Betriebssystem":
    1. Wählen Sie im Listenfeld Anbieter einen Betriebssystemanbieter aus.
    2. Wählen Sie im Listenfeld Produkt das Betriebssystem für das Assetprofil aus.
    3. Wählen Sie im Listenfeld Version die Version für das ausgewählte Betriebssystem aus.
    4. Klicken Sie auf das Symbol Add .
    5. Wählen Sie im Listenfeld Überschreiben eine der folgenden Optionen aus:
      • Bis zum nächsten Scan überschreiben - Legt fest, dass die Betriebssysteminformationen vom Scanner bereitgestellt werden, aber bearbeitet werden können. Beim nächsten Scan gehen die Bearbeitungen jedoch verloren, da dann wieder die vom Scanner eingelesenen Informationen übernommen werden.
      • Dauerhaft überschreiben - Legt fest, dass die Betriebssysteminformationen vom Scanner bereitgestellt werden, aber bearbeitet werden können, und dass diese Bearbeitungen dann dauerhaft erhalten bleiben.
    6. Wählen Sie aus der Liste ein Betriebssystem aus.
    7. Wählen Sie ein Betriebssystem aus und klicken Sie dann auf das Symbol Überschreibung umschalten .
  7. Konfigurieren Sie die Parameter im Bereich "CVSS & Gewichtung". Konfigurieren Sie eine oder mehrere der folgenden Optionen:
    Parameter Beschreibung
    Nebenschadenpotenzial

    Mit diesem Parameter geben Sie das Risiko eines Verlusts physischer Assets durch Beschädigung oder Diebstahl an. Nebenschadenpotenzial bedeutet aber auch das Risiko eines wirtschaftlichen Verlusts durch Produktivitäts- oder Umsatzeinbußen. Ein erhöhtes Nebenschadenpotenzial erhöht den berechneten Wert des Parameters "CVSS-Bewertung".

    Wählen Sie im Listenfeld Nebenschadenpotenzial eine der folgenden Optionen aus:

    • Keine
    • Niedrig
    • Niedrig-Mittel
    • Mittel-Hoch
    • Hoch
    • Nicht definiert

    Wenn Sie den Parameter Nebenschadenpotenzial konfigurieren, wird der Parameter Gewichtung automatisch aktualisiert.

    Vertraulichkeitsanforderungen

    Mit diesem Parameter geben Sie an, inwieweit sich ein erfolgreicher Exploit einer Sicherheitslücke auf diesem Asset auf die Vertraulichkeit auswirkt. Eine erhöhte Vertraulichkeitsanforderung erhöht den berechneten Wert des Parameters "CVSS-Bewertung".

    Wählen Sie im Listenfeld Vertraulichkeitsanforderung eine der folgenden Optionen aus:

    • Niedrig
    • Mittel
    • Hoch
    • Nicht definiert
    Verfügbarkeitsanforderungen

    Mit diesem Parameter geben Sie an, inwieweit sich ein erfolgreicher Exploit einer Sicherheitslücke auf diesem Asset auf die Verfügbarkeit auswirkt. Angriffe, die Netzbandbreite, Prozessorzyklen oder Plattenspeicher belegen, wirken sich auf die Verfügbarkeit eines Assets aus. Eine erhöhte Verfügbarkeitsanforderung erhöht den berechneten Wert des Parameters "CVSS-Bewertung".

    Wählen Sie im Listenfeld Verfügbarkeitsanforderung eine der folgenden Optionen aus:

    • Niedrig
    • Mittel
    • Hoch
    • Nicht definiert
    Integritätsanforderungen

    Mit diesem Parameter geben Sie an, inwieweit sich ein erfolgreicher Exploit einer Sicherheitslücke auf diesem Asset auf die Integrität auswirkt. Integrität bezieht sich auf die Vertrauenswürdigkeit und garantierte Zuverlässigkeit von Informationen. Eine erhöhte Integritätsanforderung erhöht den berechneten Wert des Parameters "CVSS-Bewertung".

    Wählen Sie im Listenfeld Integritätsanforderung eine der folgenden Optionen aus:

    • Niedrig
    • Mittel
    • Hoch
    • Nicht definiert
    Gewichtung

    Wählen Sie im Listenfeld Gewichtung eine Gewichtung für dieses Assetprofil aus. Der Bereich ist 0 - 10.

    Wenn Sie den Parameter Gewichtung konfigurieren, wird der Parameter Nebenschadenpotenzial automatisch aktualisiert.

  8. Konfigurieren Sie die Parameter im Bereich "Eigner". Wählen Sie eine oder mehrere der folgenden Optionen aus:
    Parameter Beschreibung
    Unternehmenseigentümer Geben Sie den Namen des Geschäftseigentümers des Assets ein. Der Geschäftseigentümer kann zum Beispiel ein Filialleiter sein. Die maximale Länge beträgt 255 Zeichen.
    Kontakt zum Geschäftseigentümer Geben Sie die Kontaktinformationen für den Geschäftseigentümer ein. Die maximale Länge beträgt 255 Zeichen.
    Fachansprechpartner Geben Sie den Namen des Fachansprechpartners des Assets ein. Der Fachansprechpartner kann zum Beispiel der IT-Manager oder ein Abteilungsleiter sein. Die maximale Länge beträgt 255 Zeichen.
    Kontakt zum Fachansprechpartner Geben Sie die Kontaktinformationen für den Fachansprechpartner ein. Die maximale Länge beträgt 255 Zeichen.
    Technischer Benutzer

    Wählen Sie im Listenfeld den Namen des Benutzers aus, den Sie mit diesem Assetprofil verknüpfen wollen.

    Sie können diesen Parameter auch verwenden, um die automatische Korrektur von Sicherheitslücken für IBM® Security QRadar® Vulnerability Managerzu aktivieren. Weitere Informationen zur automatischen Korrektur finden Sie im IBM QRadar Vulnerability Manager-Benutzerhandbuch.

  9. Klicken Sie auf Speichern.