Assets und Schwachstellen mit hohem Risiko untersuchen

In IBM® QRadar® Vulnerability Managerkönnen Sie Schwachstellen mit hohem Risiko untersuchen, die möglicherweise anfällig für Ausnutzung sind.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Schwachstellen .
  2. Klicken Sie im Navigationsfenster auf Schwachstellen verwalten.
  3. Klicken Sie auf der Seite Nach Schwachstelleninstanzen auf die Spaltenüberschrift Risikobewertung , um die Schwachstellen nach Risikobewertung zu sortieren.
  4. Bewegen Sie die Maus über das Feld Risikobewertung , um die CVSS-Metriken zu untersuchen, die zum Ableiten der Risikobewertung verwendet werden.
  5. Ermitteln Sie die Schwachstelle mit der höchsten Bewertung und klicken auf den Link Schwachstelle .
  6. Untersuchen Sie im Fenster Schwachstellendetails die Schwachstelle:
    1. Klicken Sie zum Anzeigen der Website von IBM Security Systems auf den Link X-Force .
    2. Klicken Sie zum Anzeigen der Website der National Vulnerability Database auf den Link CVE .

      Auf den Websites IBM Security Systems und National Vulnerability Database finden Sie Informationen zur Korrektur sowie Details dazu, inwiefern sich eine Schwachstelle auf Ihr Unternehmen auswirken kann.

    3. Klicken Sie zum Öffnen des Fensters Patching für die Schwachstelle auf den Link Plug-in-Details . Über die Registerkarten finden Sie Informationen zu der Schwachstelle in OVAL-Definitionen, in der Windows Knowledge Base oder in UNIX Advisory. Dieses Feature enthält Informationen dazu, wie QRadar Vulnerability Manager während eines Patch-Scans nach Schwachstellendetails sucht. Mit diesen Informationen können Sie ermitteln, warum eine Sicherheitslücke in einem Asset auftrat oder warum dies nicht geschah.
    4. Das Textfeld Lösung enthält detaillierte Informationen zur Korrektur einer Sicherheitslücke