Berichte über zugewiesene Schwachstellen per E-Mail an technische Benutzer senden

In IBM® QRadar® Vulnerability Managerkönnen Sie einen Bericht über zugewiesene Schwachstellen an den technischen Ansprechpartner für jedes Asset senden.

Ein per E-Mail gesendeter Bericht erinnert Ihre Administratoren daran, dass ihnen Schwachstellen zugewiesen wurden, die korrigiert werden müssen. Berichte können monatlich, wöchentlich, täglich oder stündlich eingeplant werden.

Vorbereitende Schritte

Sie müssen die folgenden Tasks ausführen:
  1. Weisen Sie einen technischen Benutzer als Eigner von Assetgruppen zu. Weitere Informationen finden Sie unter Technischen Benutzer als Eigner von Assetgruppen zuordnen .
  2. Scannen Sie die Assets, die Sie dem technischen Eigner zugewiesen haben.
  3. Erstellen und speichern Sie eine Schwachstellensuche, die den Parameter Kontakt zum Fachansprechpartner als Eingabe verwendet. Weitere Informationen finden Sie unter Schwachstellendaten suchen .

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Berichte .
  2. Wählen Sie in der Symbolleiste Aktionen > Erstellenaus.
  3. Klicken Sie auf Wöchentlich und anschließend auf Next.
  4. Klicken Sie auf das ungeteilte Berichtslayout, das im oberen linken Abschnitt des Berichtsassistenten angezeigt wird, und klicken Sie auf Next.
  5. Geben Sie einen Berichtstitelein.
  6. Wählen Sie in der Liste Diagrammtyp die Option Assetschwachstellen aus und geben Sie einen Diagrammtitelein.
  7. Optional: Wenn ein Eigner eines technischen Kontakts für mehr als fünf Assets verantwortlich ist und Sie alle Assetinformationen als E-Mail senden möchten, erhöhen Sie den Wert in der Liste Assets auf höchste begrenzen .
    Beachten Sie Folgendes: Auf der Registerkarte Assets müssen Sie sicherstellen, dass jedem Asset, für das Sie verantwortlich sind, derselbe Eigner des technischen Kontakts zugeordnet ist.
  8. Wählen Sie im Feld Diagrammtyp AggregateTableaus.

    Wenn Sie einen anderen Wert als AggregateTable auswählen, generiert der Bericht keinen Unterbericht mit Schwachstellen.

  9. Klicken Sie im Teilfenster Diagramminhalt auf Zu verwendende Suche und wählen Sie die gespeicherte Suche nach Sicherheitslücken für technische Kontakte aus. Klicken Sie dann auf Containerdetails speichern.
  10. Klicken Sie auf Weiter und wählen Sie Ihren Berichtsausgabetyp aus.
  11. Klicken Sie im Berichtsverteilungsabschnitt des Berichtsassistenten auf Mehrere Berichte.
  12. Klicken Sie auf Alle Asseteigner.
  13. Optional: Klicken Sie auf Asseteigner laden , um alle Kontaktdetails für technische Benutzer anzuzeigen.

    Sie können alle technischen Benutzer entfernen, denen Sie keine Liste der zugewiesenen Schwachstellen per E-Mail senden möchten.

  14. Wählen Sie in der Berichtsliste den Bericht aus, den Sie erstellt haben, und wählen Sie in der Symbolleiste Aktionen > Berichte ausführenaus.