Configuración de la aplicación QRadar Vulnerability Insights
Configure la recopilación de datos y las búsquedas
guardadas para ver la información sobre vulnerabilidad en el
panel de control de la app.
Antes de empezar
Compruebe que se han creado las siguientes búsquedas guardadas en IBM® QRadar® Vulnerability Manager.
Instancias explotadas
Vulnerabilidades remediadas los últimos 90 días
Instancias parcheadas
Procedimiento
Pulse la pestaña Admin .
En el menú de navegación, haga clic en Aplicaciones > QRadar Vulnerability Insights.
Pulse Configuración de QVI.
La imagen siguiente muestra la pantalla de configuración:Figura 1. Pantalla de configuración
Pegue la señal de servicio autorizado que ha creado en el campo Señal de seguridad .
Para planificar la recopilación de datos, establezca el conmutador Habilitar recopilación de datos planificada en on.
Consejo: En los despliegues de QRadar que gestionan más de 1 millón de instancias de vulnerabilidad, programe la sincronización de datos semanalmente, en lugar de diariamente. Esto se debe al
tiempo que se tarda en sincronizar un gran número de vulnerabilidad
para la App QVI. Para comprobar el número de vulnerabilidades
activas en el sistema QRadar, seleccione la pestaña
Vulnerabilidades y haga clic en
Gestionar vulnerabilidades.
Para iniciar la recopilación de datos, pulse Ejecutar ahora.
Sugerencia: En redes más grandes, cuando pulse Ejecutar ahora para iniciar la recopilación de datos, puede tardar algún tiempo en recuperar todos los resultados. Espere hasta que las búsquedas hayan finalizado antes
de intentar ver los datos, y ejecute las búsquedas en momentos
menos ocupados para ahorrar recursos.
Para comprobar el estado, pulse Renovar estado.
Sugerencia: Si la recopilación de datos falla, pulse Comprobar registros para investigar el problema.
Seleccione una búsqueda guardada para que coincida con cada una de las etiquetas correspondientes de la Lista de búsquedas guardadas.
Para cualquier búsqueda guardada que no esté creada por defecto, cree la búsqueda guardada en QRadar Vulnerability Manager.
Debe crear las búsquedas guardadas de Patched Instances, Exploited Instances y Remediated vulnerabilities last 90 days. El resto de búsquedas guardadas se crean en QRadar Vulnerability Manager por defecto.
La lista siguiente muestra las búsquedas
guardadas que utiliza:
Instancias parcheadas
Instancias explotadas
Vulnerabilidades remediadas los últimos 90 días
Valores predeterminados para todos
Nuevas alertas tempranas
Vulnerabilidades publicadas los últimos 30 días
Contraseñas predeterminadas
Opcional: Para habilitar las vulnerabilidades de tendencia en el panel de control, active Configuración de X-Force, escriba la clave y contraseña de API de IBM X-Force® Exchange .
Opcional: Para configurar un servidor proxy para la comunicación con IBM X-Force Exchange, active Configuración de proxyy especifique la información siguiente para el servidor proxy: