Schwachstellen mit hohem Risiko durch Risikorichtlinien priorisieren

In IBM® QRadar® Vulnerability Managerkönnen Sie Administratoren auf Schwachstellen mit hohem Risiko aufmerksam machen, indem Sie Risikorichtlinien auf Ihre Schwachstellen anwenden.

Wenn Sie auf eine Schwachstelle eine Risikorichtlinie anwenden, wird die Risikobewertung dieser Schwachstelle entsprechend angepasst, wodurch Administratoren diejenigen Schwachstellen, die ihre sofortige Aufmerksamkeit erfordern, besser priorisieren können.

Im folgenden Beispiel wird die Risikobewertung jeder Schwachstelle, die auch nach 40 Tagen noch nicht korrigiert wurde, automatisch um einen Prozentpunkt erhöht.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Sicherheitslücken .
  2. Klicken Sie im Navigationsfenster auf Schwachstellen verwalten.
  3. Klicken Sie in der Symbolleiste auf Suche > Neue Suche.
  4. Konfigurieren Sie im Teilfenster Suchparameter die folgenden Filter:
    1. Risiko ist hoch
    2. Tage seit Erkennung von Schwachstellen größer oder gleich 40
  5. Klicken Sie auf Suche und dann in der Symbolleiste auf Suchkriterien speichern.
  6. Geben Sie den Namen einer gespeicherten Suche ein, der in QRadar Risk Manageridentifizierbar ist.
  7. Klicken Sie auf die Registerkarte Risiken .
  8. Klicken Sie im Navigationsfenster auf Richtlinienüberwachung.
  9. Klicken Sie in der Symbolleiste auf Aktionen > Neu.
  10. Geben Sie im Feld Wie möchten Sie diese Frage benennen einen Namen ein.
  11. Klicken Sie im Feld Welche Tests möchten Sie in Ihre Frage einbeziehen auf sind anfällig für Schwachstellen, die in gespeicherten Suchen nach Schwachstellen enthalten sind.
  12. Klicken Sie im Feld Assets suchen, die auf den unterstrichenen Parameter in sind anfällig für Schwachstellen, die in gespeicherten Suchen nach Schwachstellen enthalten sind.
  13. Ermitteln Sie Ihre gespeicherte QRadar Vulnerability Manager -Suche nach Schwachstellen mit hohem Risiko, klicken Sie auf Hinzufügenund anschließend auf OK.
  14. Klicken Sie auf Frage speichern.
  15. Wählen Sie im Teilfenster Fragen Ihre Frage aus der Liste aus und klicken Sie in der Symbolleiste auf Überwachen.
    Einschränkung: Das Feld Ereignisbeschreibung ist obligatorisch.
  16. Klicken Sie auf Zuteilungsfrage hat Ereignisse bestanden.
  17. Geben Sie im Feld Schwachstellenbewertungsanpassungen einen Prozentwert für die Risikoanpassung im Feld Anpassung der Schwachstellenbewertung in Prozent bei Fragenfehler ein.
  18. Klicken Sie auf Anpassung auf alle Schwachstellen eines Assets anwenden und anschließend auf Monitor speichern.

Nächste Schritte

Durchsuchen Sie auf der Registerkarte Schwachstellen Ihre Schwachstellen mit hohem Risiko und priorisieren Sie Ihre Schwachstellen.