Anzeigen der Daten von IBM Concert
Wenn Sie IBM® Instana Observability mit IBM® Concert integrieren, können Sie Schwachstellendaten aus Concert in der Benutzeroberfläche (UI) von Instana anzeigen. Diese Integration hilft Ihnen dabei, allgemeine Schwachstellen und Risiken (CVEs) sowie andere Nicht-CVE-Schwachstellen im Zusammenhang mit Ihren von Instana verwalteten Anwendungen und Diensten zu überprüfen.
Vorbereitende Schritte
Bevor Sie die Concert-Schwachstellendaten über die Benutzeroberfläche von „ Instana “ überprüfen können, müssen Sie Ihre Concert- und „ Instana “-Instanzen integrieren.
Alle Schwachstellen anzeigen
Sie können CVEs und andere Schwachstellen in Ihrer gesamten von Instana verwalteten Umgebung überprüfen, indem Sie im Navigationsmenü von Instana die Option „Vulnerabilities“ (Schwachstellen) auswählen. Die Seite „Sicherheitslücken“ enthält die Registerkarten „CVEs“ und „Erkennungen “.
CVEs
Die Registerkarte „CVEs“ zeigt eine Liste aller Schwachstellen in allen Containern mit ihrem Schweregrad, der Anzahl der betroffenen Einheiten, dem Namen und dem Datum, an dem sie identifiziert wurden.

Um detaillierte Informationen zu einer bestimmten CVE anzuzeigen, wählen Sie diese aus der Liste aus. Die Detailansicht enthält folgende Informationen:
- CVSS-Schweregrad, Anzahl der betroffenen Unternehmen und Datum der Meldung
- Beschreibung der Sicherheitslücke
- Liste der betroffenen Anwendungen
- Liste der betroffenen Unternehmen

Erkenntnisse
Die Registerkarte „Erkennungen“ zeigt eine Liste der Fälle, in denen einzelne CVEs in allen Containern erkannt wurden. Jede Erkennung umfasst die maximale Risikobewertung, den CVSS-Schweregrad, den Namen, die betroffene Entität, das Meldedatum und den Status.

Um detaillierte Informationen zu einer bestimmten Erkennung anzuzeigen, wählen Sie diese aus der Liste aus. Die Detailansicht enthält folgende Informationen:
- Gemeldetes Datum, aktueller Status, Risikobewertung und Schweregrad
- Beschreibung der Sicherheitslücke
- Liste der zugehörigen Anwendungen
Anzeigen von Schwachstellen für eine Anwendung
Sie können die Schwachstellen in den Containern, die von einer bestimmten Anwendung verwendet werden, auf dem Anwendungs-Dashboard anzeigen.
- Wählen Sie im Navigationsmenü der Benutzeroberfläche von „ Instana “ die Option „Anwendungen“ aus.
- Wählen Sie eine Anwendung aus der Liste aus.
- Wählen Sie die Registerkarte „Schwachstellen“ aus.
- Um detaillierte Informationen zu einer bestimmten CVE-Erkennung anzuzeigen, wählen Sie diese aus der Liste aus.

Anzeigen von Schwachstellen für einen Container
Sie können die Schwachstellen in einem bestimmten Container auf dem Container-Dashboard anzeigen.
Wählen Sie im Navigationsmenü der Benutzeroberfläche von „ Instana “ die Option „Infrastruktur“ aus.
Verwenden Sie in der Infrastrukturkarte das Flyout „Gruppierung“, um die Perspektive auf „Container“ zu ändern, wie im folgenden Beispiel gezeigt:
Abbildung 5. Infrastrukturzuordnung 
Wählen Sie aus der angezeigten Container-Übersicht einen Container aus und klicken Sie auf „Dashboard öffnen “.
Öffnen Sie das Dropdown-Menü „Schwachstellen“, um eine Liste mit bis zu 10 schwerwiegenden Schwachstellen für den Container anzuzeigen. Um detaillierte Informationen zu einer bestimmten CVE anzuzeigen, wählen Sie diese aus der Liste aus. Wählen Sie am Ende der Liste „Sicherheitslücken anzeigen “ aus, um die vollständige Liste der Sicherheitslücken für den Container anzuzeigen.
