Integración con QRadar Vulnerability Manager
Instale QRadar Risk Manager como un dispositivo independiente y, a continuación, añádalo a la consola de QRadar SIEM como un host gestionado utilizando la herramienta Gestión del sistema y licencias en la pestaña Admin .
Para obtener más información sobre la instalación de QRadar Risk Manager, consulte la IBM QRadar Risk Manager Guía de instalación.
Es necesario disponer de las prestaciones de licencia adecuadas para ejecutar las siguientes operaciones de exploración. Si necesita ayuda para obtener una clave de licencia nueva o actualizada, póngase en contacto con su representante de ventas local o IBM Customer Support (www.ibm.com/support/).
Políticas de riesgos y priorización de vulnerabilidades
Puede integrar QRadar Vulnerability Manager con QRadar Risk Manager definiendo y supervisando políticas de riesgos de vulnerabilidad o activos.
Cuando las políticas de riesgo que defina en QRadar Risk Manager pasan o fallan, se ajustan las puntuaciones de riesgo de vulnerabilidad en QRadar Vulnerability Manager . Los niveles de ajuste dependen de las políticas de riesgos existentes en la empresa.
- Obtener una visión inmediata de las vulnerabilidades que no cumplieron una
política de riesgos.
Por ejemplo, es posible que se muestre información nueva en el panel de control de QRadar o que se envíe por correo electrónico.
- Volver a priorizar las vulnerabilidades que requieren atención inmediata.
Por ejemplo, un administrador puede utilizar la Puntuación de riesgo para identificar rápidamente vulnerabilidades de alto riesgo.
Si aplica políticas de riesgo a un nivel de activo en QRadar Risk Manager, se ajustarán las puntuaciones de riesgo de todas las vulnerabilidades de ese activo.
Para obtener más información sobre la creación y supervisión de políticas de riesgo, consulte la publicación IBM QRadar Risk Manager Guía del usuario.