QRadar® Vulnerability Insights extrae datos de vulnerabilidades de QRadar Vulnerability Manager mediante búsquedas guardadas.
Acerca de esta tarea
Las cuatro búsquedas guardadas que aparecen en la lista de búsquedas guardadas de QRadar Vulnerability Insights se crean de forma predeterminada y sólo es necesario seleccionarlas.
Tres búsquedas guardadas no se crean en QRadar por defecto y debe crearlas para que se añadan a su Lista de Búsquedas Guardadas.
Procedimiento
- Pulse la pestaña Vulnerabilidades .
- En el panel de navegación, pulse Gestionar vulnerabilidades.
- En la barra de herramientas, seleccione y, a continuación, especifique los criterios para la búsqueda.
- En la barra de herramientas, pulse Guardar criterios de búsqueda.
La lista siguiente describe las tres búsquedas guardadas que debe
crear para la app:
- Instancias parcheadas
Debe crear esta búsqueda guardada utilizando los siguientes
criterios:
- Patch Status Equals Fixed
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Instancias explotadas
Debe crear esta búsqueda guardada utilizando los siguientes
criterios:
- Days Since Exploit Attempt Greater than or equal to 0
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Vulnerabilidades remediadas los últimos 90 días
- Debe crear esta búsqueda guardada utilizando los siguientes
criterios:
- Vulnerability State is Fixed
- Days since vulnerability last seen less than or equal to 90
- Include Vulnerability Exceptions Equals No
- Include Early Warnings Equals No
De forma predeterminada, las siguientes cuatro búsquedas guardadas que la aplicación QRadar Vulnerability Insights utiliza para obtener datos se crean en QRadar de forma predeterminada. Solo necesita seleccionarlas en la pantalla
de configuración.
- Valores predeterminados para todos
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Nuevas alertas tempranas
- Only Include Early Warnings Equals Yes
- Days Since Vulnerabilities Discovered Less than or equal to 1
- Vulnerabilidades publicadas los últimos 30 días
- Days Since Vulnerabilities Published Less than or equal to 30
- Contraseñas predeterminadas
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Quick Search Equals default AND password
Nota: Los datos que se muestran en los mosaicos del gráfico de QRadar Vulnerability Insights se derivan de las búsquedas guardadas. Puede
personalizar los datos que se devuelven editando los filtros de
búsqueda guardada para ajustarlos a sus requisitos.