En IBM®
QRadar® Vulnerability Manager, puede configurar grupos de activos y asignar automáticamente sus vulnerabilidades a usuarios técnicos.
Después de asignar un usuario técnico y explorar los activos, todas las
vulnerabilidades existentes en los activos se asignan al usuario técnico para
corregirlas.
Las horas de corrección de las vulnerabilidades se pueden configurar mediante la opción Horas de remediación, dependiendo del riesgo o gravedad.
Si añade un nuevo activo a la red y éste pertenece al grupo de activos de un usuario técnico, las vulnerabilidades del activo se asignan automáticamente
al
usuario técnico.
Puede enviar automáticamente por correo electrónico informes a los usuarios
técnicos con detalles de las vulnerabilidades que están encargados de corregir.
Las opciones Horas de remediación, Planificar y Preferencias de riesgo
sólo están habilitadas para los usuarios administrativos, y para los usuarios no administrativos que no tienen ningún dominio asociado.
Antes de empezar
Si desea configurar un grupo de activos que se
identifican mediante una búsqueda de activos guardada, debe buscar los activos
y guardar los resultados.
Para obtener más información sobre buscar
activos y guardar los resultados, consulte la Guía del usuario del
producto.
Procedimiento
- Pulse la pestaña Vulnerabilidades .
- En el panel de navegación, pulse Asignación de vulnerabilidades.
- En la barra de herramientas, pulse Añadir.
- Escriba un nombre, dirección de correo electrónico, y rango de CIDR.
Para asignar automáticamente un usuario técnico en la ventana
Nuevo propietario de activo, los únicos campos
obligatorios son Nombre, Correo
electrónico y CIDR. Si los entornos multidominio están habilitados, seleccione una asociación de dominio para ese
propietario de activo en particular.
- Si ha configurado IBM
QRadar para varios dominios, seleccione el dominio relevante en la lista Dominio .
- Para filtrar la lista de activos en el rango de CIDR por nombre de activo, escriba una serie de texto en el campo Filtro de nombre de activo .
- Para filtrar la lista de activos en el rango de CIDR por sistema operativo, escriba una serie de texto en el campo Filtro de SO .
- Opcional: Para asignar el usuario técnico a los activos que están asociados con una búsqueda de activos guardada, pulse Búsqueda de activos. La opción Búsqueda de activo está inhabilitada si se han configurado dominios en la página
Gestión de dominios.
- Pulse Guardar.
- Opcional: En la barra de herramientas, pulse Tiempos de corrección.
Puede configurar el tiempo de corrección para cada tipo de vulnerabilidad, de
acuerdo con su riesgo y gravedad.
Puede ejemplo, puede desear que las vulnerabilidades de alto riesgo se
corrijan en el transcurso de 5 días.
- Opcional: En la barra de herramientas, pulse Planificar.
De forma predeterminada, el contacto de usuario técnico para activos se
actualiza cada 24 horas.
Los activos nuevos añadidos al entorno que estén dentro del rango de CIDR
especificado se actualizan automáticamente con el contacto técnico que ha
especificado.
Importante: La planificación se aplica a las asociaciones que ha realizado entre usuarios técnicos y grupos de activos.
- Opcional: Pulse Actualizar ahora, para establecer inmediatamente el propietario de los activos.
Dependiendo del tamaño del despliegue, puede ser
necesario un periodo de tiempo largo para actualizar los activos.
- Pulse Guardar.
Todas las vulnerabilidades que ya están asignados a un usuario técnico para
corregirlas se actualizan con el nuevo usuario técnico.
- Si previamente no se han asignado vulnerabilidades a un usuario técnico,
debe explorar los activos que asignó al usuario técnico.
Importante: al explorar los activos se asegura de que las vulnerabilidades asignadas a un usuario técnico existan en el activo.