Integración de HCL BigFix
¿Por qué utilizar las prestaciones de BigFix con la gestión de vulnerabilidades?
Anteriormente conocido como IBM Security Endpoint Manager, BigFix proporciona visibilidad y control compartidos entre las operaciones de TI y la seguridad. BigFix aplica Fixlets a vulnerabilidades de prioridad alta identificadas y enviadas por QRadar Vulnerability Manager a BigFix. Los fixlets son paquetes que se despliegan en activos o puntos finales para corregir vulnerabilidades específicas. Puede desplegar fixlets simultáneamente en muchos activos o puntos finales desde el panel de control Gestionar sistemas vulnerables en la consola de BigFix .
Utilice Gestionar sistemas vulnerables en la consola de BigFix para gestionar y controlar una red de cientos de miles de activos o puntos finales en una serie de plataformas y dispositivos que se encuentran en cualquier ubicación geográfica.
¿Cómo remediar las vulnerabilidades con BigFix?
BigFix proporciona un panel de control que está integrado con QRadar Vulnerability Manager. Utilice este panel de control en la consola de BigFix para ver y corregir vulnerabilidades detectadas y enviadas por QRadar Vulnerability Manager.
Para ver los datos de vulnerabilidad de QRadar Vulnerability Manager en la consola de BigFix , configure QRadar Vulnerability Managery, a continuación, configure BigFix para procesar los datos de vulnerabilidad que se envían desde QRadar Vulnerability Manager. Para obtener información sobre la configuración de BigFix, consulte la publicación IBM BigFix QRadar Guía del usuario.
¿Cómo QRadar Vulnerability Manager y BigFix trabajan juntos?
QRadar Vulnerability Manager explora los activos o puntos finales en busca de vulnerabilidades y asigna una puntuación de riesgo, que representa el nivel de riesgo que una vulnerabilidad representa para su organización. QRadar Vulnerability Manager utiliza el parámetro de puntuación de riesgo en el adaptador BigFix para filtrar las vulnerabilidades de alto riesgo que se envían a BigFix para su corrección. QRadar Vulnerability Manager asigna un ID de CVE a cada vulnerabilidad que envía a BigFix.
- QRadar Vulnerability Manager sólo envía a BigFixlas vulnerabilidades que tienen ID de CVE.
- QRadar Vulnerability Manager envía todos los ID de CVE asociados a una única vulnerabilidad a BigFix. Algunas vulnerabilidades pueden tener muchos ID de CVE.
- QRadar Vulnerability Manager solo envía la CVE con la puntuación de riesgo más alta a BigFix cuando la CVE muestra dos o más vulnerabilidades.
Por ejemplo, el ID de CVE siguiente, 2016-0015, muestra dos vulnerabilidades diferentes. Sólo la CVE con la vulnerabilidad de alto riesgo se envía a BigFix.
{ Name: CVE-2016-0015 - MS16-007 - Microsoft - DirectShow - Code Execution Issue Vulnerability ID: 169296 CVE: 2016-0015 Risk: High Name: Microsoft Windows DirectShow code execution Vulnerability ID: 169243 CVE: 2016-0015 Risk: Medium }
BigFix recibe los datos de vulnerabilidad con puntuaciones de riesgo e IDs de CVE de QRadar Vulnerability Manager, que son visibles en el panel de control de BigFix Gestionar sistemas vulnerables. Utilice el panel de control Gestionar sistemas vulnerables en la consola de BigFix para ver y gestionar las vulnerabilidades enviadas por QRadar Vulnerability Manager. BigFix soluciona las vulnerabilidades de alto riesgo para las que tiene un Fixlet aplicando un Fixlet directamente al activo o al punto final. QRadar Vulnerability Manager obtiene una actualización de estado de arreglo de vulnerabilidad de BigFix Web Reports utilizando la API SOAP.
¿Cómo ampliar BigFix a QRadar Risk Manager?
Si tiene una instalación de QRadar Risk Manager , puede utilizar políticas de riesgo en QRadar Risk Manager para refinar más las puntuaciones de riesgo de activo. Cuando las políticas de riesgo que defina en QRadar Risk Manager pasan o fallan, se ajustan las puntuaciones de riesgo de vulnerabilidad en QRadar Vulnerability Manager . Puede volver a priorizar las vulnerabilidades que requieren atención inmediata. Si aplica políticas de riesgo a activos en QRadar Risk Manager, se ajustarán las puntuaciones de riesgo para todas las vulnerabilidades de ese activo. Para obtener más información, consulte la guía del usuario de QRadar Risk Manager .Corrección de vulnerabilidades
- Si BigFix no está instalado
- QRadar Vulnerability Manager proporciona actualizaciones diarias sobre las vulnerabilidades para las que está disponible un arreglo.
QRadar Vulnerability Manager mantiene una lista de información de arreglos de vulnerabilidad. La información sobre arreglos está asociada al catálogo de vulnerabilidades conocidas.
Utilice la búsqueda en QRadar Vulnerability Manager para identificar las vulnerabilidades que tienen un arreglo disponible.
- Si BigFix está instalado
- QRadar Vulnerability Manager también proporciona detalles específicos sobre el proceso de arreglo de vulnerabilidad. Por ejemplo, puede existir un arreglo planificado o un activo puede ya estar corregido.
El servidor de BigFix recopila información de arreglos de cada uno de los agentes de BigFix . QRadar Vulnerability Manager obtiene actualizaciones sobre la información de arreglos de vulnerabilidad del servidor de BigFix a intervalos de tiempo preconfigurados.
Utilice la búsqueda en QRadar Vulnerability Manager para identificar las vulnerabilidades que están planificadas para arreglarse o que ya están arregladas.
Componentes de la integración
- IBM QRadar sistema.
- QRadar Vulnerability Manager.
- Servidor BigFix .
- Agente de BigFix en cada destino de exploración de la red.