Configuración de la aplicación QRadar Vulnerability Insights

Configure la recopilación de datos y las búsquedas guardadas para ver la información sobre vulnerabilidad en el panel de control de la app.

Antes de empezar

Compruebe que se han creado las siguientes búsquedas guardadas en IBM® QRadar® Vulnerability Manager.
  • Instancias explotadas
  • Vulnerabilidades remediadas los últimos 90 días
  • Instancias parcheadas

Procedimiento

  1. Pulse la pestaña Admin .
  2. En el menú de navegación, haga clic en Aplicaciones > QRadar Vulnerability Insights.
  3. Pulse Configuración de QVI.
    La imagen siguiente muestra la pantalla de configuración:
    Figura 1. Pantalla de configuración
    Valores de configuración de QVI
  4. Pegue la señal de servicio autorizado que ha creado en el campo Señal de seguridad .
  5. Para planificar la recopilación de datos, establezca el conmutador Habilitar recopilación de datos planificada en on.
    Consejo: En los despliegues de QRadar que gestionan más de 1 millón de instancias de vulnerabilidad, programe la sincronización de datos semanalmente, en lugar de diariamente. Esto se debe al tiempo que se tarda en sincronizar un gran número de vulnerabilidad para la App QVI. Para comprobar el número de vulnerabilidades activas en el sistema QRadar, seleccione la pestaña Vulnerabilidades y haga clic en Gestionar vulnerabilidades.
  6. Para iniciar la recopilación de datos, pulse Ejecutar ahora.
    Sugerencia: En redes más grandes, cuando pulse Ejecutar ahora para iniciar la recopilación de datos, puede tardar algún tiempo en recuperar todos los resultados. Espere hasta que las búsquedas hayan finalizado antes de intentar ver los datos, y ejecute las búsquedas en momentos menos ocupados para ahorrar recursos.
  7. Para comprobar el estado, pulse Renovar estado.
    Sugerencia: Si la recopilación de datos falla, pulse Comprobar registros para investigar el problema.
  8. Seleccione una búsqueda guardada para que coincida con cada una de las etiquetas correspondientes de la Lista de búsquedas guardadas.

    Para cualquier búsqueda guardada que no esté creada por defecto, cree la búsqueda guardada en QRadar Vulnerability Manager.

    Debe crear las búsquedas guardadas de Patched Instances, Exploited Instances y Remediated vulnerabilities last 90 days. El resto de búsquedas guardadas se crean en QRadar Vulnerability Manager por defecto.

    La lista siguiente muestra las búsquedas guardadas que utiliza:
    • Instancias parcheadas
    • Instancias explotadas
    • Vulnerabilidades remediadas los últimos 90 días
    • Valores predeterminados para todos
    • Nuevas alertas tempranas
    • Vulnerabilidades publicadas los últimos 30 días
    • Contraseñas predeterminadas
  9. Opcional: Para habilitar las vulnerabilidades de tendencia en el panel de control, active Configuración de X-Force, escriba la clave y contraseña de API de IBM X-Force® Exchange .
    Obtención de una clave y contraseña de APIhttps://api.xforce.ibmcloud.com/doc/#auth.
  10. Opcional: Para configurar un servidor proxy para la comunicación con IBM X-Force Exchange, active Configuración de proxyy especifique la información siguiente para el servidor proxy:
    • Protocolo
    • Dirección IP
    • Puerto
    • Nombre de usuario
    • Contraseña
  11. Pulse Guardar.