Reducir el número de vulnerabilidades de falso positivo
En IBM® QRadar® Vulnerability Manager, puede crear automáticamente reglas de excepción para vulnerabilidades asociadas con un tipo específico de servidor.
Al configurar tipos de servidor, QRadar Vulnerability Manager crea reglas de excepción y reduce automáticamente las vulnerabilidades que se devuelven buscando los datos.
Procedimiento
Resultados
Dependiendo del tipo de servidor seleccionado, las vulnerabilidades siguientes se establecen automáticamente como reglas de excepción de falso
positivo:
| Tipo de servidor | Vulnerabilidad |
|---|---|
| Servidores FTP | Servidor FTP presente |
| Servidores DNS | El servidor DNS está en ejecución |
| Servidores de correo | Servidor SMTP detectado |
| Servidores web | El servicio web se está ejecutando |