Priorizar vulnerabilidades de alto riesgo mediante la aplicación de políticas de riesgo

En IBM® QRadar® Vulnerability Manager, puede alertar a los administradores de las vulnerabilidades de alto riesgo aplicando políticas de riesgo a las vulnerabilidades.

Cuando aplica una política de riesgo a una vulnerabilidad, se ajusta la puntuación de riesgo de la vulnerabilidad, lo que permite que los administradores prioricen con más exactitud las vulnerabilidades que requieren atención inmediata.

En el ejemplo siguiente, la puntuación de riesgo de vulnerabilidad se incrementa automáticamente según un factor porcentual para cualquier vulnerabilidad que permanezca activa en la red después de 40 días.

Procedimiento

  1. Haga clic en la ficha Vulnerabilidades .
  2. En el panel de navegación, pulse Gestionar vulnerabilidades.
  3. En la barra de herramientas, pulse Búsqueda > Nueva búsqueda.
  4. En el panel Parámetros de búsqueda , configure los filtros siguientes:
    1. Riesgo Igual A Alto
    2. Días desde que se descubrieron vulnerabilidades Mayor o igual a 40
  5. Pulse Búsqueda y luego en la barra de herramientas, pulse Guardar criterios de búsqueda.
  6. Escriba un nombre de búsqueda guardada que sea identificable en QRadar Risk Manager.
  7. Haga clic en la ficha Riesgos .
  8. En el panel de navegación, pulse Supervisión de políticas.
  9. En la barra de herramientas, pulse Acciones > Nuevo.
  10. En el campo ¿Qué desea llamar a esta pregunta? , escriba un nombre.
  11. En el campo ¿Qué pruebas desea incluir en su pregunta? , pulse son susceptibles a las vulnerabilidades contenidas en las búsquedas guardadas de vulnerabilidad.
  12. En el campo Buscar activos que , pulse el parámetro subrayado en son susceptibles a las vulnerabilidades contenidas en las búsquedas guardadas de vulnerabilidad.
  13. Identifique la búsqueda guardada de vulnerabilidad de alto riesgo de QRadar Vulnerability Manager , pulse Añadiry, a continuación, pulse Aceptar.
  14. Haga clic en Guardar pregunta.
  15. En el panel Preguntas , seleccione su pregunta en la lista y en la barra de herramientas pulse Monitor.
    Restricción: El campo Descripción del suceso es obligatorio.
  16. Haga clic en La pregunta de despacho ha pasado.
  17. En el campo Ajustes de puntuación de vulnerabilidad , escriba un valor de porcentaje de ajuste de riesgo en el campo Porcentaje de ajuste de puntuación de vulnerabilidad en cuestión .
  18. Haga clic en Aplicar ajuste a todas las vulnerabilidades en un activo y luego en Guardar supervisión.

Qué hacer a continuación

En la pestaña Vulnerabilidades , busque las vulnerabilidades de alto riesgo y priorice las vulnerabilidades.