Vulnerabilidades

Puede utilizar QRadar Vulnerability Manager y exploradores de terceros para identificar vulnerabilidades.

Importante: El explorador IBM QRadar Vulnerability Manager está al final del ciclo de vida (EOL) en 7.5.0 Update Package 6 y ya no está soportado en ninguna versión de IBM QRadar. Para obtener más información, consulte QRadar Vulnerability Manager: notificación del producto de fin de servicio (https://www.ibm.com/support/pages/node/6853425).

Los exploradores de terceros identifican e informan de las vulnerabilidades descubiertas utilizando referencias externas, como Open Source Vulnerability Database (OSVDB), National Vulnerability Database (NVDB) y Critical Watch. Los exploradores de terceros incluyen, por ejemplo, QualysGuard y nCircle ip360. OSVDB asigna un identificador de referencia exclusiva (OSVDB ID) a cada vulnerabilidad. Las referencias externas asignan un identificador de referencia exclusiva a cada vulnerabilidad. Los ID de referencia de datos externos incluyen, por ejemplo, el ID de Common Vulnerability and Exposures (CVE) o el ID de Bugtraq. Para obtener más información sobre los exploradores y el asesoramiento de vulnerabilidades, consulte la publicación IBM QRadar Vulnerability Manager Guía del usuario.

QRadar Vulnerability Manager es un componente que puede adquirir por separado y habilitar utilizando una clave de licencia. QRadar Vulnerability Manager es una plataforma de exploración de red que proporciona conocimiento de las vulnerabilidades que existen en las aplicaciones, sistemas o dispositivos de la red. Después de que las exploraciones identifiquen las vulnerabilidades, puede buscar y revisar datos de vulnerabilidad, remediar vulnerabilidades y volver a ejecutar exploraciones para evaluar el nuevo nivel de riesgo.

Cuando QRadar Vulnerability Manager está habilitado, puede realizar tareas de evaluación de vulnerabilidades en la pestaña Vulnerabilidades . En la pestaña Activos, puede ejecutar exploraciones en los activos seleccionados.

Para obtener más información, consulte la publicación IBM QRadar Vulnerability Manager Guía del usuario