In IBM®
QRadar® Vulnerability Managerkönnen Sie einen PCI-Konformitätsbericht erstellen.
Der PCI-Konformitätsbericht (PCI = Payment Card Industry/Kreditkartenbranche) weist nach, dass für Ihre Assets, die an PCI-Aktivitäten beteiligt sind, Sicherheitsvorkehrungen getroffen wurden, die einen Angriff von außen verhindern.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie einen PCI-Konformitässcan ausgeführt haben.
Vorgehensweise
- Klicken Sie auf die Registerkarte Berichte .
- Wählen Sie in der Symbolleiste aus.
- Klicken Sie auf Wöchentlich und anschließend auf Next.
- Klicken Sie auf das ungeteilte Berichtslayout, das im oberen linken Abschnitt des Berichtsassistenten angezeigt wird, und klicken Sie auf Next.
- Geben Sie einen Berichtstitelein.
- Wählen Sie in der Liste Diagrammtyp Schwachstellenkonformität aus und geben Sie einen Diagrammtitelein.
- Wählen Sie in der Liste Scanprofil das Scanprofil für die Assets aus, die Sie gescannt haben.
Achtung: Wenn kein Scanprofil angezeigt wird, müssen Sie einen PCI-Scan der Assets in Ihrem Netz erstellen und ausführen, die PCI-Informationen speichern oder verarbeiten.
- Wählen Sie in der Liste Scanergebnis die Version des Scanprofils aus, das Sie verwenden wollen.
Hinweis: Um Ihre Konformität nachzuweisen, müssen Sie die Option Neueste in der Liste Scanergebnis auswählen. Sie können auch mithilfe eines in der Vergangenheit ausgeführten Scanprofils einen Konformitätsbericht generieren.
- Wählen Sie in der Liste Berichtstyp einen Berichtstyp aus.
Wenn Sie Executive Summary (Kurzübersicht) und/oder Vulnerability
Details (Schwachstellendetails) auswählen, wird die Attestierung automatisch an Ihren PCI-Konformitätsbericht angehängt.
- Geben Sie die Informationen in den Teilfenstern Scan Customer Information und Approved Scanning Vendor Information ein.
Wichtig: Sie müssen einen Namen im Feld Unternehmen für beide Teilfenster hinzufügen, da diese Informationen im Attestierungsabschnitt des Berichts angezeigt werden.
- Klicken Sie auf Containerdetails speichern und anschließend auf Weiter.
- Vervollständigen Sie Ihren PCI-Konformitätsbericht mithilfe des Berichtsassistenten.
Ergebnisse
Der Bericht wird in der Berichtsliste angezeigt und automatisch generiert.
Hinweis:Im PDF-Ergebnis sind einige Tabellenspalten nicht enthalten, wenn Sie den PDF-Bericht mit den
folgenden Parametern erstellen:
- Diagrammtyp - Schwachstellen
- Grafiktyp - Tabelle
- Zu verwendende Daten - Aktuelle
- Gruppieren nach - Instanz
Dieser Fehler wird durch die große Anzahl an Tabellenspalten hervorgerufen, die nicht auf ein Blatt im Querformat des Standardformats US Letter passen.
Zur Vermeidung dieses Problems sollten Sie für diesen Berichtstyp keine Ausgabe im PDF-Format
verwenden. Zeigen Sie Schwachstellenberichte mit dem Parameter "Gruppieren nach - Instanz" stattdessen in einem Tabellenformat oder im XML-Format an. Zum Exportieren dieses Berichts sollten Sie im Berichtsassistenten das Berichtsformat XLS oder XML wählen.