Creación de búsquedas guardadas para QRadar Vulnerability Insights

QRadar® Vulnerability Insights extrae datos de vulnerabilidades de QRadar Vulnerability Manager mediante búsquedas guardadas.

Acerca de esta tarea

Las cuatro búsquedas guardadas que aparecen en la lista de búsquedas guardadas de QRadar Vulnerability Insights se crean de forma predeterminada y sólo es necesario seleccionarlas.

Tres búsquedas guardadas no se crean en QRadar por defecto y debe crearlas para que se añadan a su Lista de Búsquedas Guardadas.

Procedimiento

  1. Pulse la pestaña Vulnerabilidades .
  2. En el panel de navegación, pulse Gestionar vulnerabilidades.
  3. En la barra de herramientas, seleccione Buscar > Nueva búsqueda y, a continuación, especifique los criterios para la búsqueda.
  4. En la barra de herramientas, pulse Guardar criterios de búsqueda.

    La lista siguiente describe las tres búsquedas guardadas que debe crear para la app:

    Instancias parcheadas

    Debe crear esta búsqueda guardada utilizando los siguientes criterios:

    • Patch Status Equals Fixed
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    Instancias explotadas

    Debe crear esta búsqueda guardada utilizando los siguientes criterios:

    • Days Since Exploit Attempt Greater than or equal to 0
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    Vulnerabilidades remediadas los últimos 90 días
    Debe crear esta búsqueda guardada utilizando los siguientes criterios:
    • Vulnerability State is Fixed
    • Days since vulnerability last seen less than or equal to 90
    • Include Vulnerability Exceptions Equals No
    • Include Early Warnings Equals No
    De forma predeterminada, las siguientes cuatro búsquedas guardadas que la aplicación QRadar Vulnerability Insights utiliza para obtener datos se crean en QRadar de forma predeterminada. Solo necesita seleccionarlas en la pantalla de configuración.
    Valores predeterminados para todos
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    Nuevas alertas tempranas
    • Only Include Early Warnings Equals Yes
    • Days Since Vulnerabilities Discovered Less than or equal to 1
    Vulnerabilidades publicadas los últimos 30 días
    Days Since Vulnerabilities Published Less than or equal to 30
    Contraseñas predeterminadas
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    • Quick Search Equals default AND password
    Nota: Los datos que se muestran en los mosaicos del gráfico de QRadar Vulnerability Insights se derivan de las búsquedas guardadas. Puede personalizar los datos que se devuelven editando los filtros de búsqueda guardada para ajustarlos a sus requisitos.