Assetprofil anzeigen

Über die Assetliste auf der Registerkarte Assets können Sie Assetprofile auswählen und anzeigen. Ein Assetprofil stellt die Assetprofilinformationen des jeweiligen Assets bereit.

Informationen zu dieser Task

Assetprofilinformationen werden automatisch durch die Servererkennung erkannt oder manuell konfiguriert. Automatisch generierte Assetprofilinformationen können bearbeitet werden.

Die Assetprofilinformationen eines Assets werden auf der Seite Assetprofil aufgeteilt auf verschiedene Fensterbereiche angezeigt. Um ein Teilfenster anzuzeigen, können Sie auf den Pfeil (>) im Teilfenster klicken, um weitere Details anzuzeigen, oder Sie können das Teilfenster im Listenfeld Anzeige in der Symbolleiste auswählen.

Die Symbolleiste der Seite Assetprofil enthält die folgenden Funktionen:

Tabelle 1. Funktionen in der Symbolleiste der Seite "Assetprofil"
Optionen Beschreibung
Zur Assetliste zurückkehren Über diese Option kehren Sie zur Assetliste zurück.
Anzeige In diesem Listenfeld wählen Sie den Fensterbereich aus, der auf der Seite "Assetprofil" angezeigt wird. Die Bereiche "Assetzusammenfassung" und "Netzschnittstellenzusammenfassung" werden immer angezeigt.
Asset bearbeiten Über diese Option können Sie das Assetprofil bearbeiten. Siehe Assetprofil hinzufügen oder bearbeiten.
Nach Netz anzeigen Wenn auf diesem Asset ein Angriff vorgefunden wurde, können Sie über diese Option eine Liste der Netze anzeigen, die diesem Asset zugeordnet sind. Wenn Sie auf Nach Netz anzeigenklicken, wird das Fenster Liste der Netze angezeigt.
Quellenzusammenfassung anzeigen Wenn dieses Asset die Quelle eines Angriffs ist, können Sie über diese Option zusammengefasste Informationen zur Quelle anzeigen. Wenn Sie auf Quellenzusammenfassung anzeigenklicken, wird das Fenster Liste der Angriffe angezeigt.
Zielzusammenfassung anzeigen

Wenn dieses Asset das Ziel eines Angriffs ist, können Sie über diese Option zusammengefasste Informationen zum Ziel anzeigen.

Wenn Sie auf Zielzusammenfassung anzeigenklicken, wird das Fenster Liste der Ziele angezeigt.

Verlauf

Klicken Sie auf Protokoll , um Informationen zum Ereignisprotokoll für diese Anlage anzuzeigen. Wenn Sie auf das Symbol Verlauf klicken, wird das Fenster Ereignissuche angezeigt, das vorab mit Ereignissuchkriterien gefüllt ist:

Bei Bedarf können Sie die Suchparameter anpassen. Klicken Sie auf Suchen , um die Ereignisprotokolldaten anzuzeigen.

Anwendungen

Klicken Sie auf Anwendungen , um Anwendungsinformationen für dieses Asset anzuzeigen. Das Symbol Anwendungen öffnet das Fenster Datenflusssuche, in dem bereits Suchkriterien für Datenflüsse eingestellt sind.

Bei Bedarf können Sie die Suchparameter anpassen. Klicken Sie auf Suchen , um die Anwendungsinformationen anzuzeigen.

Verbindungen durchsuchen

Klicken Sie auf Verbindungen suchen , um nach Verbindungen zu suchen. Das Fenster Verbindungssuche wird angezeigt.

Diese Option wird nur angezeigt, wenn IBM QRadar Risk Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.

Topologie anzeigen

Klicken Sie auf Topologie anzeigen , um das Asset weiter zu untersuchen. Das Symbol öffnet das Fenster Aktuelle Topologie.

Diese Option wird nur angezeigt, wenn IBM QRadar Risk Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.

Aktionen

Wählen Sie in der Liste Aktionen den Eintrag Schwachstellenprotokoll aus.

Diese Option wird nur angezeigt, wenn IBM QRadar Risk Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Anlagen .
  2. Klicken Sie im Navigationsmenü auf Assetprofile .
  3. Doppelklicken Sie auf das Asset, das Sie anzeigen möchten.
  4. Zeigen Sie über die Optionen der Symbolleiste die einzelnen Fensterbereiche mit den Assetprofilinformationen an. Siehe Assetprofil bearbeiten.
  5. Zur Untersuchung der einzelnen Sicherheitslücken klicken Sie auf die jeweilige Sicherheitslücke im Fensterbereich "Sicherheitslücken". Siehe Tabelle 10-10.
  6. Bearbeiten Sie das Assetprofil gegebenenfalls. Siehe Assetprofil bearbeiten.
  7. Klicken Sie auf Zur Assetliste zurückkehren , um bei Bedarf ein weiteres Asset auszuwählen und anzuzeigen.