Sicherheitslücken auf Assets untersuchen

Im Teilfenster 'Schwachstellen' auf der Seite Assetprofil wird eine Liste der erkannten Schwachstellen für das Asset angezeigt.

Informationen zu dieser Task

Zum Anzeigen weiterer Sicherheitslückendetails doppelklicken Sie auf die Sicherheitslücke.

Das Fenster Sicherheitslückendetails untersuchen enthält folgende Details:

Parameter Beschreibung
Schwachstellen-ID Gibt die ID der Sicherheitslücke an. Die Sicherheitslücken-ID ist eine eindeutige, vom Vulnerability Information System (VIS) generierte Kennung.
Veröffentlichungsdatum Gibt das Datum an, an dem die Sicherheitslückendetails in der OSVDB veröffentlicht wurden.
Ihren Namen Gibt den Namen der Sicherheitslücke an.
Anlagen Gibt die Anzahl der Assets in Ihrem Netz an, auf denen diese Sicherheitslücke vorliegt. Über den Link können Sie die Liste der Assets anzeigen.
Assets, einschließlich Ausnahmen Gibt die Anzahl der Assets in Ihrem Netz an, für die Ausnahmen für diese Sicherheitslücke gelten. Über den Link können Sie die Liste der Assets anzeigen.
CVE, Common Vulnerability and Exposures

Gibt die CVE-Kennung der Sicherheitslücke an. CVE-Kennungen werden aus der NVDB bereitgestellt.

Über den Link erhalten Sie weitere Informationen. Der Link öffnet die NVDB-Website in einem neuen Browserfenster.

xforce

Gibt die X-Force-Kennung der Sicherheitslücke an.

Über den Link erhalten Sie weitere Informationen. Der Link öffnet die IBM Internet Security Systems-Website in einem neuen Browserfenster.

OSVDB

Gibt die OSVDB-Kennung der Sicherheitslücke an.

Über den Link erhalten Sie weitere Informationen. Der Link öffnet die OSVDB-Website in einem neuen Browserfenster.

Plug-in-Details

Gibt die QRadar Vulnerability Manager -ID an.

Klicken Sie auf den Link, um in Oval-Definitionen, in den Wissensbasiseinträgen von Windows oder in den UNIX-Empfehlungen nach der Sicherheitslücke zu suchen.

Dieses Feature enthält Informationen dazu, wie QRadar Vulnerability Manager während eines Patch-Scans nach Schwachstellendetails sucht. Mit diesen Informationen können Sie ermitteln, warum eine Sicherheitslücke in einem Asset auftrat oder warum dies nicht geschah.

CVSS-Bewertungsbasis

Zeigt die kumulierte CVSS-Bewertung (Common Vulnerability Scoring System) aller Sicherheitslücken dieses Assets an. Die CVSS-Bewertung ist eine Bewertungsmetrik für den Schweregrad einer Sicherheitslücke. Damit ist die CVSS-Bewertung ein Hinweis darauf, wie viel Beachtung einer Sicherheitslücke im Vergleich zu anderen Sicherheitslücken geschenkt werden sollte.

Die CVSS-Bewertung berechnet sich aus folgenden benutzerdefinierten Parametern:

  • Nebenschadenpotenzial
  • Vertraulichkeitsanforderungen
  • Verfügbarkeitsanforderungen
  • Integritätsanforderungen

Weitere Informationen zum Konfigurieren dieser Parameter finden Sie unter Assetprofil hinzufügen oder bearbeiten.

Weitere Informationen zu CVSS finden Sie unter http://www.first.org/cvss/ .

Auswirkungen Zeigt die möglichen Auswirkungen (Schaden) eines Exploits dieser Sicherheitslücke an.
CVSS-Basismessgröße

Zeigt die Messwerte an, aus denen sich die CVSS-Basisbewertung errechnet:

  • Zugriffsvektor
  • Zugriffskomplexität
  • Authentifizierung
  • Auswirkungen auf die Vertraulichkeit
  • Auswirkungen auf die Integrität
  • Auswirkungen auf die Verfügbarkeit
Beschreibung Gibt die Beschreibung der erkannten Sicherheitslücke an. Dieser Wert ist nur verfügbar, wenn in Ihrem System VA-Tools integriert sind.
Problemstellung Gibt die möglichen Auswirkungen dieser Sicherheitslücke auf Ihr Netz an.
Lösung Hier finden Sie Anweisungen zur Korrektur der Sicherheitslücke.
Virtuelles Patch Gibt die mit dieser Sicherheitslücke verbundenen virtuellen Patchinformationen an, sofern verfügbar. Ein virtuelles Patch ist eine kurzfristige Behelfsmaßnahme zur Korrektur einer neu erkannten Sicherheitslücke. Die Informationen eines solchen Patches stammen von Intrusion Protection System (IPS)-Ereignissen. Informationen zur Installation des virtuellen Patches finden Sie in der Dokumentation Ihres IPS-Anbieters.
Referenz

Zeigt eine Liste externer Referenzen an, einschließlich:

  • Referenztyp - Gibt den Typ der angezeigten Referenz an, zum Beispiel URL eines Sicherheitshinweises oder Mail-Post-Liste.
  • URL - Gibt die URL an, über die Sie die Referenz anzeigen.

Über den Link erhalten Sie weitere Informationen. Der Link öffnet die externe Referenz in einem neuen Browserfenster.

Produkte

Zeigt eine Liste der Produkte an, denen diese Sicherheitslücke zugeschrieben wird.

  • Anbieter - Gibt den Anbieter des Produkts an.
  • Produkt -Gibt den Produktnamen an.
  • Version - Gibt die Versionsnummer des Produkts an.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Anlagen .
  2. Klicken Sie im Navigationsmenü auf Assetprofile .
  3. Wählen Sie ein Assetprofil aus.
  4. Klicken Sie im Teilfenster 'Schwachstellen' auf den Parameterwert ID oder Vulnerability für die Schwachstelle, die Sie untersuchen möchten.