Configuration de l'identification des actifs

Vous pouvez ajouter des ensembles de références à votre application QRadar® Advisor with Watson , puis affecter des pondérations à chaque ensemble afin de mieux définir les actifs à valeur élevée.

Avant de commencer

Vous devez disposer des privilèges d'administrateur QRadar pour configurer l'identification des actifs.

A propos de cette tâche

L'application QRadar Advisor with Watson peut déterminer quels actifs contiennent des adresses IP et sont définis dans des ensembles de références. Les actifs trouvés dans la base de données et les jeux de références de profil d'actif utilisent par défaut le poids maximal de l'une ou l'autre des définitions.

Pour configurer l'identification d'actif, les actifs doivent se trouver dans un ensemble de référence QRadar et le type de l'ensemble de référence doit être "IP". Si le type est modifié ou si le jeu de références est supprimé, ce jeu de références ne sera pas disponible lorsque vous ajoutez des jeux de références sur la page Identification de l'actif.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Applications, sous QRadar Advisor with Watson, cliquez sur Configuration.
  3. Cliquez sur Paramètres facultatifs pour ouvrir la page de menu Paramètres facultatifs .
  4. Cliquez sur Identification de l'actif.
  5. Cochez la case Activer l'identification d'actif à partir des jeux de références pour permettre à QRadar Advisor with Watson d'utiliser le poids d'actif identifié dans les jeux de références.
  6. Cliquez sur Editer les ensembles de référence.
  7. Dans la section jeux de références disponibles, sélectionnez les jeux de références auxquels vous souhaitez ajouter des poids d'actifs. Remarque: Vous devez avoir des ensembles de références configurés dans QRadar , sinon ils n'apparaîtront pas dans la liste Ensembles de références disponibles .
    Ecran Identification de l'actif
  8. Cliquez sur Soumettre.

Exemple

Ecran Identification de l'actif