Configuration de l'application QRadar Vulnerability Insights

Configurez la collecte de données et des recherches sauvegardées pour voir des informations de vulnérabilité sur le tableau de bord de l'application.

Avant de commencer

Vérifiez que les recherches enregistrées suivantes sont créées dans IBM® QRadar® Vulnerability Manager.
  • Instances exploitées
  • Vulnérabilités résolues au cours des 90 derniers jours
  • Instances corrigées

Procédure

  1. Cliquez sur l'onglet Admin .
  2. Dans le menu de navigation, cliquez sur Apps > QRadar Vulnerability Insights.
  3. Cliquez sur Configuration QVI.
    L'image suivante montre l'écran de configuration :
    Figure 1 : Ecran de configuration
    Paramètres de configuration QVI
  4. Collez le jeton de service autorisé que vous avez créé dans la zone Jeton de sécurité .
  5. Pour planifier la collecte de données, définissez le commutateur Activer la collecte de données planifiée sur sur.
    Conseil : dans les déploiements de QRadar qui gèrent plus d'un million d'instances de vulnérabilité, planifiez la synchronisation des données une fois par semaine plutôt qu'une fois par jour. Il faut en effet un certain temps pour synchroniser un grand nombre de vulnérabilités avec l'application QVI. Pour connaître le nombre de vulnérabilités actives sur le système QRadar, sélectionnez l'onglet Vulnérabilités et cliquez sur Gérer les vulnérabilités.
  6. Pour démarrer la collecte de données, cliquez sur Exécuter maintenant.
    Astuce: Dans les grands réseaux, lorsque vous cliquez sur Exécuter maintenant pour démarrer la collecte de données, l'obtention de tous les résultats peut prendre un certain temps. Pour cette raison, attendez que les recherches soient terminées avant de tenter de voir les données, et exécutez vos recherches aux heures les plus creuses afin d'économiser les ressources.
  7. Pour vérifier le statut, cliquez sur Actualiser le statut.
    Astuce: Si la collecte de données échoue, cliquez sur Vérifier les journaux pour examiner le problème.
  8. Sélectionnez une recherche sauvegardée pour qu'elle corresponde à chacun des libellés correspondants dans la Liste des recherches sauvegardées.

    Pour toutes les recherches enregistrées qui ne sont pas créées par défaut, créez la recherche enregistrée dans QRadar Vulnerability Manager.

    Vous devez créer les recherches sauvegardées Patched Instances, Exploited Instanceset Remediated vulnerabilities last 90 days . Les autres recherches enregistrées sont créées par défaut dans QRadar Vulnerability Manager.

    La liste suivante indique les recherches sauvegardées que vous utilisez :
    • Instances corrigées
    • Instances exploitées
    • Vulnérabilités résolues au cours des 90 derniers jours
    • Valeurs par défaut - tout
    • Nouveaux premiers avertissements
    • Vulnérabilités publiées au cours des 30 derniers jours
    • Mots de passe par défaut
  9. Facultatif: Pour activer les vulnérabilités de tendance sur le tableau de bord, activez X-Force Configuration, entrez votre clé d'API et votre mot de passe IBM X-Force® Exchange .
    Obtention d'une clé et d'un mot de passe APIhttps://api.xforce.ibmcloud.com/doc/#auth).
  10. Facultatif: Pour configurer un serveur proxy pour la communication avec IBM X-Force Exchange, activez Configuration du proxyet entrez les informations suivantes pour votre serveur proxy:
    • Protocole
    • Adresse IP
    • Port 
    • Nom d'utilisateur
    • Mot de passe
  11. Cliquez sur Sauvegarder.