Configuración de la identificación de activos

Puede añadir conjuntos de referencia a la aplicación QRadar® Advisor with Watson y, a continuación, asignar pesos a cada conjunto para definir mejor los activos de alto valor.

Antes de empezar

Debe tener privilegios de administrador de QRadar para configurar la identificación de activos.

Acerca de esta tarea

La aplicación QRadar Advisor with Watson puede determinar qué activos contienen direcciones IP y están definidos en conjuntos de referencia. Los activos que se encuentran en la base de referencia Perfil de activo y los conjuntos de referencia predeterminados para utilizar el peso de cualquier definición.

Para configurar la identificación de activos, los activos deben estar en un conjunto de referencia QRadar y el tipo de conjunto de referencia debe ser "IP". Si el tipo cambia o el conjunto de referencia se elimina, ese conjunto de referencia no estará disponible cuando añade los conjuntos de referencia en la página Identificación de activos.

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En la sección Aplicaciones, en QRadar Advisor with Watson, pulse Configuración.
  3. Pulse Valores opcionales para abrir la página de menú Valores opcionales .
  4. Pulse Identificación de activo.
  5. Seleccione el recuadro de selección Habilitar identificación de activo de conjuntos de referencia para permitir que QRadar Advisor with Watson utilice el peso de activo identificado en los conjuntos de referencia.
  6. Pulse Editar conjuntos de referencia.
  7. En la sección Conjuntos de referencia disponibles, seleccione los conjuntos de referencia que desea añadir a los pesos de activos. Nota: debe tener conjuntos de referencia configurados en QRadar o no aparecerán en la lista Conjuntos de referencia disponibles .
    Pantalla Identificación de activos
  8. Haga clic en Enviar.

Ejemplo

Pantalla Identificación de activos