Assets und Schwachstellen mit hohem Risiko untersuchen
In IBM®
QRadar® Vulnerability Managerkönnen Sie Schwachstellen mit hohem Risiko untersuchen, die möglicherweise anfällig für Ausnutzung sind.
Vorgehensweise
- Klicken Sie auf die Registerkarte Schwachstellen .
- Klicken Sie im Navigationsfenster auf Schwachstellen verwalten.
- Klicken Sie auf der Seite Nach Schwachstelleninstanzen auf die Spaltenüberschrift Risikobewertung , um die Schwachstellen nach Risikobewertung zu sortieren.
- Bewegen Sie die Maus über das Feld Risikobewertung , um die CVSS-Metriken zu untersuchen, die zum Ableiten der Risikobewertung verwendet werden.
- Ermitteln Sie die Schwachstelle mit der höchsten Bewertung und klicken auf den Link Schwachstelle .
- Untersuchen Sie im Fenster Schwachstellendetails die Schwachstelle:
- Klicken Sie zum Anzeigen der Website von IBM Security Systems auf den Link X-Force .
- Klicken Sie zum Anzeigen der Website der National Vulnerability Database auf den Link CVE .
Auf den Websites IBM Security Systems und National Vulnerability Database finden Sie Informationen zur Korrektur sowie Details dazu, inwiefern sich eine Schwachstelle auf Ihr Unternehmen auswirken kann.
- Klicken Sie zum Öffnen des Fensters Patching für die Schwachstelle auf den Link Plug-in-Details . Über die Registerkarten finden Sie Informationen zu der Schwachstelle in OVAL-Definitionen, in der Windows Knowledge Base oder in UNIX Advisory. Dieses Feature enthält Informationen dazu, wie QRadar Vulnerability Manager während eines Patch-Scans nach Schwachstellendetails sucht. Mit diesen Informationen können Sie ermitteln, warum eine Sicherheitslücke in einem Asset auftrat oder warum dies nicht geschah.
- Das Textfeld Lösung enthält detaillierte Informationen zur Korrektur einer Sicherheitslücke