Technischen Benutzer als Eigner von Assetgruppen zuweisen

In IBM® QRadar® Vulnerability Managerkönnen Sie Gruppen von Assets konfigurieren und ihre Schwachstellen automatisch technischen Benutzern zuweisen.

Nachdem Sie einen technischen Benutzer zugewiesen und die Assets gescannt haben, werden dem technischen Benutzer alle Schwachstellen in den Assets zur Korrektur zugewiesen.

Die Korrekturzeiten für Schwachstellen können abhängig von ihrem jeweiligen Risiko oder Schweregrad mit der Option Korrekturzeiten konfiguriert werden.

Wenn Sie Ihrem Netz ein neues Asset hinzufügen, das sich in der Assetgruppe eines technischen Benutzers befindet, werden die Schwachstellen im Asset automatisch dem technischen Benutzer zugewiesen.

Sie können automatisch E-Mail-Berichte an Ihre technischen Benutzer senden, die Details zu den Schwachstellen enthalten, für deren Korrektur die Benutzer verantwortlich sind.

Die Optionen Korrekturzeiten, Zeitplan und Risikoeinstellungen sind nur für Benutzer mit Verwaltungsaufgaben sowie für Benutzer ohne Verwaltungsaufgaben aktiviert, denen keine Domäne zugeordnet ist.

Vorbereitende Schritte

Wenn Sie eine Gruppe von Assets konfigurieren möchten, die über eine gespeicherte Assetsuche ermittelt werden, müssen Sie Ihre Assets suchen und die Ergebnisse speichern.

Weitere Informationen zur Suche von Assets und zum Speichern der Ergebnisse finden Sie im jeweiligen Benutzerhandbuch Ihres Produkts.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Schwachstellen .
  2. Klicken Sie im Navigationsfenster auf Schwachstellenzuweisung.
  3. Klicken Sie in der Symbolleiste auf Hinzufügen.
  4. Geben Sie einen Namen, eine E-Mail-Adresse und einen CIDR-Bereich ein.

    Wenn Sie einen technischen Benutzer im Fenster Neuer Asseteigner automatisch zuweisen möchten, müssen Sie lediglich die Pflichtfelder Name, E-Mail und CIDR ausfüllen. Wenn Mehrdomänenumgebungen aktiviert sind, wählen Sie eine Domänenzuordnung für diesen speziellen Asseteigner aus.

  5. Wenn Sie IBM QRadar für mehrere Domänen konfiguriert haben, wählen Sie die relevante Domäne aus der Liste Domäne aus.
  6. Geben Sie zum Filtern der Liste der Assets in Ihrem CIDR-Bereich nach Assetname eine Zeichenfolge in das Feld Filter für Assetnamen ein.
  7. Geben Sie eine Zeichenfolge in das Feld OS Filter ein, um die Liste der Assets in Ihrem CIDR-Bereich nach Betriebssystem zu filtern.
  8. Optional: Klicken Sie auf Assetsuche, um den technischen Benutzer den Assets zuzuordnen, die einer gespeicherten Assetsuche zugeordnet sind. Die Option Assetsuche ist inaktiviert, wenn Domänen auf der Seite Domänenverwaltung konfiguriert wurden.
  9. Klicken Sie auf Speichern.
  10. Optional: Klicken Sie in der Symbolleiste auf Korrekturzeiten.

    Sie können die Korrekturzeit jedes Schwachstellentyps abhängig vom jeweiligen Risiko und Schweregrad konfigurieren.

    Beispielsweise können Sie festlegen, dass Schwachstellen mit hohem Risiko innerhalb von fünf Tagen behoben werden müssen.

  11. Optional: Klicken Sie in der Symbolleiste auf Zeitplan.

    Standardmäßig werden die Kontaktdaten des Fachansprechpartners für Ihre Assets alle 24 Stunden aktualisiert.

    Neu zu Ihrer Implementierung hinzugekommene Assets, die in den angegebenen CIDR-Bereich fallen, wird automatisch der für den jeweiligen Bereich angegebene Fachansprechpartner zugewiesen.

    Wichtig: Der Zeitplan gilt für die Zuordnungen, die Sie zwischen technischen Benutzern und Assetgruppen vorgenommen haben.
  12. Optional: Klicken Sie auf Jetzt aktualisieren, um sofort den Eigner Ihrer Assets festzulegen.

    Je nach Größe Ihrer Implementierung kann die Aktualisierung Ihrer Assets länger dauern.

  13. Klicken Sie auf Speichern.

    Alle Schwachstellen, die einem technischen Benutzer bereits zur Korrektur zugewiesen wurden, werden mit dem neuen technischen Benutzer aktualisiert.

  14. Falls die Schwachstellen zuvor noch keinem technischen Benutzer zugewiesen waren, müssen Sie die Assets scannen, die Sie dem technischen Benutzer zugewiesen haben.
    Wichtig: Durch das Scannen der Assets wird sichergestellt, dass alle Schwachstellen, die einem technischen Benutzer zugeordnet sind, auf dem Asset vorhanden sind.