Sicherheitslücken auf Assets untersuchen
Informationen zu dieser Task
Zum Anzeigen weiterer Sicherheitslückendetails doppelklicken Sie auf die Sicherheitslücke.
Das Fenster Sicherheitslückendetails untersuchen enthält folgende Details:
| Parameter | Beschreibung |
|---|---|
| Schwachstellen-ID | Gibt die ID der Sicherheitslücke an. Die Sicherheitslücken-ID ist eine eindeutige, vom Vulnerability Information System (VIS) generierte Kennung. |
| Veröffentlichungsdatum | Gibt das Datum an, an dem die Sicherheitslückendetails in der OSVDB veröffentlicht wurden. |
| Ihren Namen | Gibt den Namen der Sicherheitslücke an. |
| Anlagen | Gibt die Anzahl der Assets in Ihrem Netz an, auf denen diese Sicherheitslücke vorliegt. Über den Link können Sie die Liste der Assets anzeigen. |
| Assets, einschließlich Ausnahmen | Gibt die Anzahl der Assets in Ihrem Netz an, für die Ausnahmen für diese Sicherheitslücke gelten. Über den Link können Sie die Liste der Assets anzeigen. |
| CVE, Common Vulnerability and Exposures | Gibt die CVE-Kennung der Sicherheitslücke an. CVE-Kennungen werden aus der NVDB bereitgestellt. Über den Link erhalten Sie weitere Informationen. Der Link öffnet die NVDB-Website in einem neuen Browserfenster. |
| xforce | Gibt die X-Force-Kennung der Sicherheitslücke an. Über den Link erhalten Sie weitere Informationen. Der Link öffnet die IBM Internet Security Systems-Website in einem neuen Browserfenster. |
| OSVDB | Gibt die OSVDB-Kennung der Sicherheitslücke an. Über den Link erhalten Sie weitere Informationen. Der Link öffnet die OSVDB-Website in einem neuen Browserfenster. |
| Plug-in-Details | Gibt die QRadar Vulnerability Manager -ID an. Klicken Sie auf den Link, um in Oval-Definitionen, in den Wissensbasiseinträgen von Windows oder in den UNIX-Empfehlungen nach der Sicherheitslücke zu suchen. Dieses Feature enthält Informationen dazu, wie QRadar Vulnerability Manager während eines Patch-Scans nach Schwachstellendetails sucht. Mit diesen Informationen können Sie ermitteln, warum eine Sicherheitslücke in einem Asset auftrat oder warum dies nicht geschah. |
| CVSS-Bewertungsbasis | Zeigt die kumulierte CVSS-Bewertung (Common Vulnerability Scoring System) aller Sicherheitslücken dieses Assets an. Die CVSS-Bewertung ist eine Bewertungsmetrik für den Schweregrad einer Sicherheitslücke. Damit ist die CVSS-Bewertung ein Hinweis darauf, wie viel Beachtung einer Sicherheitslücke im Vergleich zu anderen Sicherheitslücken geschenkt werden sollte. Die CVSS-Bewertung berechnet sich aus folgenden benutzerdefinierten Parametern:
Weitere Informationen zum Konfigurieren dieser Parameter finden Sie unter Assetprofil hinzufügen oder bearbeiten. Weitere Informationen zu CVSS finden Sie unter http://www.first.org/cvss/ . |
| Auswirkungen | Zeigt die möglichen Auswirkungen (Schaden) eines Exploits dieser Sicherheitslücke an. |
| CVSS-Basismessgröße | Zeigt die Messwerte an, aus denen sich die CVSS-Basisbewertung errechnet:
|
| Beschreibung | Gibt die Beschreibung der erkannten Sicherheitslücke an. Dieser Wert ist nur verfügbar, wenn in Ihrem System VA-Tools integriert sind. |
| Problemstellung | Gibt die möglichen Auswirkungen dieser Sicherheitslücke auf Ihr Netz an. |
| Lösung | Hier finden Sie Anweisungen zur Korrektur der Sicherheitslücke. |
| Virtuelles Patch | Gibt die mit dieser Sicherheitslücke verbundenen virtuellen Patchinformationen an, sofern verfügbar. Ein virtuelles Patch ist eine kurzfristige Behelfsmaßnahme zur Korrektur einer neu erkannten Sicherheitslücke. Die Informationen eines solchen Patches stammen von Intrusion Protection System (IPS)-Ereignissen. Informationen zur Installation des virtuellen Patches finden Sie in der Dokumentation Ihres IPS-Anbieters. |
| Referenz | Zeigt eine Liste externer Referenzen an, einschließlich:
Über den Link erhalten Sie weitere Informationen. Der Link öffnet die externe Referenz in einem neuen Browserfenster. |
| Produkte | Zeigt eine Liste der Produkte an, denen diese Sicherheitslücke zugeschrieben wird.
|
Vorgehensweise
- Klicken Sie auf die Registerkarte Anlagen .
- Klicken Sie im Navigationsmenü auf Assetprofile .
- Wählen Sie ein Assetprofil aus.
- Klicken Sie im Teilfenster 'Schwachstellen' auf den Parameterwert ID oder Vulnerability für die Schwachstelle, die Sie untersuchen möchten.