Reducir el número de vulnerabilidades de falso positivo

En IBM® QRadar® Vulnerability Manager, puede crear automáticamente reglas de excepción para vulnerabilidades asociadas con un tipo específico de servidor.

Al configurar tipos de servidor, QRadar Vulnerability Manager crea reglas de excepción y reduce automáticamente las vulnerabilidades que se devuelven buscando los datos.

Procedimiento

  1. Pulse la pestaña Activos .
  2. En el panel de navegación, seleccione Descubrimiento de servidores.
  3. Para crear automáticamente reglas de excepción de falsos positivos para vulnerabilidades en tipos de servidor específicos, en la lista Tipo de servidor , seleccione una de las opciones siguientes:
    • Servidores FTP
    • Servidores DNS
    • Servidores de correo
    • Servidores web
    Pueden ser necesarios varios minutos para que se renueve el campo Puertos.
  4. Opcional: En la lista Red , seleccione la red para los servidores.
  5. Pulse Descubrir servidores.
  6. En el panel Servidores coincidentes , seleccione los servidores donde se crean las reglas de excepción de vulnerabilidad.
  7. Pulse Aprobar servidores seleccionados.

Resultados

Dependiendo del tipo de servidor seleccionado, las vulnerabilidades siguientes se establecen automáticamente como reglas de excepción de falso positivo:
Tabla 1. Vulnerabilidades por tipo de servidor
Tipo de servidor Vulnerabilidad
Servidores FTP Servidor FTP presente
Servidores DNS El servidor DNS está en ejecución
Servidores de correo Servidor SMTP detectado
Servidores web El servicio web se está ejecutando