In IBM®
QRadar® Vulnerability Managerkönnen Sie eine interne benutzerdefinierte Risikobewertung zu Schwachstellen hinzufügen, die das reale Risiko für Ihr Unternehmen widerspiegelt. Zugewiesene Schwachstellen enthalten ein zugehöriges Korrekturticket mit einem Fälligkeitsdatum, das durch Hinzufügen eines angepassten Risikos geändert werden kann.
Informationen zu dieser Task
Jede Nacht wird ein Job für die automatische Aktualisierung ausgeführt, der alle benutzerdefinierten Risikofelder aktualisiert. Für das Erstellen von Berichten und für gespeicherte Suchen treten Änderung an Ihrem benutzerdefinierten Risiko nicht sofort in Kraft. Sie können die automatische Aktualisierung manuell ausführen, um das System mit den eingegebenen benutzerdefinierten Risikoinformationen zu füllen. Führen Sie die automatische Aktualisierung aus, indem Sie auf das Symbol Automatische Aktualisierung auf der Registerkarte Administrator klicken.
Vorgehensweise
- Klicken Sie auf die Registerkarte Schwachstellen .
- Klicken Sie im Navigationsfenster auf oder .
- Führen Sie die folgenden Schritte aus, um einer Schwachstelle eine benutzerdefinierte Risikobewertung zuzuordnen:
- Wählen Sie eine Sicherheitslücke aus und klicken Sie auf Bearbeiten/Triage.
- Wählen Sie im Fenster Benutzerdefinierte Risikozuweisung einen benutzerdefinierten Risikotyp.
Wenn Sie das benutzerdefinierte Risiko für zugewiesene Schwachstellen entfernen, wird das Fälligkeitsdatum der Schwachstelle auf den Wert für den PCI-Schweregrad zurückgesetzt.
Tipp: Wenn Sie den benutzerdefinierten Risikotyp auf CVSSsetzen, basiert der benutzerdefinierte Risikowert auf der CVSS-Umgebungsbewertung.
- Um die Schwachstellenzuordnung widerzuspiegeln, können Sie einen Hinweis mithilfe des Textfelds RTF hinzufügen. Sie können zum Beispiel einen Hinweis hinzufügen, der erklärt, warum Sie die Klassifikation ändern.
- Klicken Sie auf Speichern.
- Wenn ein benutzerdefiniertes Risiko für eine Schwachstelle erstellt wird, wird eine neue Spalte namens Benutzerdefiniertes Risiko in der Anzeige Schwachstellen untersuchen oder Schwachstellen verwalten angezeigt.
- Klicken Sie doppelt auf die Schwachstelle, um die Einzelheiten zum benutzerdefinierten Risiko und den Hinweis zur entsprechenden Zuordnung anzuzeigen.
- Verwenden Sie die Einstellung Fälligkeitsdatum für zugewiesene Schwachstellen berechnen , um das Fälligkeitsdatum für das Korrekturticket einer zugewiesenen Schwachstelle zu berechnen.
- Klicken Sie auf der Registerkarte Verwaltung auf QVM-Konfiguration.
- Setzen Sie im Fenster QVM Configuration die Option Calculate Assigned Vulnerability Due Date auf True.
Diese Einstellung ist standardmäßig aktiviert. Wenn diese Option aktiviert ist, wird das Fälligkeitsdatum der zugewiesenen Schwachstelle neu berechnet, sobald ein benutzerdefiniertes Risiko angewendet wird. Dies entspricht den Fälligkeitstagen des Risikowerts, die in festgelegt sind.
In der folgenden Tabelle werden Beispielszenarios beschrieben, bei denen das Fälligkeitsdatum eines Korrekturtickets durch das benutzerdefinierte Risiko möglicherweise geändert wird.
| Szenario |
Benutzerdefiniertes Risiko |
Vorhandenes Fälligkeitsdatum |
Aktualisiertes Fälligkeitsdatum |
| Benutzerdefiniertes Risiko, das zur Erhöhung der Ticketpriorität verwendet wird. |
Aus dem vorhandenen Wert erhöht |
Später als das Fälligkeitsdatum des benutzerdefinierten Risikos |
Schwachstelle übernimmt das Fälligkeitsdatum des benutzerdefinierten Risikos. |
| Benutzerdefiniertes Risiko, das zur Verringerung der Ticketpriorität verwendet wird. |
Von vorhandenem Wert verringert |
Früher als Fälligkeitsdatum des benutzerdefinierten Risikos |
Schwachstelle übernimmt das Fälligkeitsdatum des benutzerdefinierten Risikos. |
| Benutzerdefiniertes Risiko, das zur Erhöhung der Ticketpriorität verwendet wird. |
Aus dem vorhandenen Wert erhöht |
Früher als oder gleich dem Fälligkeitsdatum des benutzerdefinierten Risikos |
Schwachstelle behält das bestehende Fälligkeitsdatum bei. |
QRadar Vulnerability Manager fügt den folgenden Hinweis zu den Schwachstellendetails hinzu, wenn eines dieser Szenarios auftritt:
Vulnerability Details Note: Custom risk set to ___. Due date has been changed from
xxxxxx to xxxxxx.
Tipp: Wenn Sie Fälligkeitsdatum für zugewiesene Schwachstellen berechneninaktivieren, wird das Fälligkeitsdatum nicht neu berechnet.
- Führen Sie die folgenden Schritte aus, um nach Schwachstellen zu suchen, für die noch keine Triage ausgeführt wurde:
- Klicken Sie im Navigationsfenster auf .
- Klicken Sie auf .
- Wählen Sie im Abschnitt Benutzerdefinierte Risikostufe einen der folgenden Parameter für die Suche aus:
Tabelle 1. Suchparameter für benutzerdefinierte Risiken
| Suchtyp für benutzerdefinierte Risiken |
Beschreibung |
| Alle Schwachstellen |
Gibt alle Schwachstellen zurück, und zwar unabhängig davon, ob ein benutzerdefiniertes Risiko zugewiesen wurde. |
| Alle gesichteten Schwachstellen |
Gibt alle Schwachstellen zurück, denen ein benutzerdefiniertes Risiko zugewiesen wurde. |
| Alle noch nicht gesichteten Schwachstellen |
Gibt alle Schwachstellen zurück, denen kein benutzerdefiniertes Risiko zugeordnet ist. |
| Alle Schwachstellen mit der angegebenen benutzerdefinierten Risikostufe |
Gibt Schwachstellen zurück, die mit dem ausgewählten benutzerdefinierten Risikotyp gefiltert wurden (beispielsweise 'Kritisch', 'Hoch' oder 'Mittel'). |
- Klicken Sie auf Suchen.
- Exportieren Sie eine Liste der Schwachstellen aus der Anzeige Schwachstellenliste zu Prüfungs-oder Konformitätszwecken, indem Sie folgende Schritte ausführen:
- Klicken Sie im Navigationsfenster auf .
- Wählen Sie die CSV- oder XML-Exportoption aus.