Paramètres de recherche de vulnérabilités

Dans IBM® QRadar® Vulnerability Manager, vous pouvez rechercher vos données de vulnérabilité et sauvegarder les recherches pour une utilisation ultérieure.

Le tableau ci-après n'est pas une liste exhaustive des paramètres de recherche de vulnérabilités, mais un sous-ensemble des options disponibles.

Sélectionnez l'un des paramètres suivants pour rechercher des données de vulnérabilité et les afficher.

Tableau 1. Paramètres de recherche de vulnérabilités
Option Descriptif
Complexité des accès Niveau de complexité de l'attaque qui est requis pour exploiter une vulnérabilité.
Vecteur d'accès Emplacement réseau à partir duquel une vulnérabilité peut être exploitée.
Recherche sauvegardée d'actif

Hôte, adresse IP ou plage des adresses IP associés à une recherche d'actifs enregistrée.

Pour plus d'informations sur l'enregistrement des recherches d'actifs, voir le Guide d'utilisation de votre produit.

Actifs avec service ouvert Actifs associés à des services ouverts spécifiques. Par exemple, HTTP, FTP et SMTP.
Authentification Nombre de fois qu'un attaquant doit s'authentifier sur une cible pour exploiter une vulnérabilité.
Impact sur la disponibilité Niveau de compromission de la disponibilité de ressource en cas d'exploitation d'une vulnérabilité.
Impact sur la confidentialité Niveau d'information confidentielle pouvant être obtenu en cas d'exploitation d'une vulnérabilité.
Jours depuis la détection de l'actif Nombre de jours qui se sont écoulés depuis la découverte de l'actif présentant la vulnérabilité sur votre réseau. Les actifs peuvent être reconnus soit par une analyse active ou passivement ou en utilisant l'analyse du journal ou de flux.
Jours depuis le trafic de service de vulnérabilité associé Vulnérabilités sur les actifs associés au trafic de la couche 7 vers ou depuis un actif, en fonction du nombre de jours écoulés depuis la détection du trafic.
Domaine Si vous avez configuré IBM QRadar pour des systèmes à plusieurs domaines, utilisez cette option pour spécifier le domaine dans lequel vous souhaitez rechercher les vulnérabilités.
Par service ouvert Recherche des vulnérabilités associées à des services ouverts particuliers comme HTTP, FTP et SMTP.
Référence externe de type Vulnérabilités associées à un Fixlet HCL BigFix . Ce paramètre vous permet d'afficher uniquement les vulnérabilités sans correctif disponible.
Impact Impact potentiel pour votre organisation. Par exemple : la perte du contrôle d'accès, le temps d'indisponibilité et la perte de réputation.
Inclure les premiers avertissements Inclut les vulnérabilités nouvellement publiées qui sont détectées sur votre réseau et ne figurent dans aucun résultat d'analyse.
Inclure les exceptions de vulnérabilité Vulnérabilités avec application d'une règle d'exception.
Impact sur l'intégrité Niveau de compromission de l'intégrité du système en cas d'exploitation d'une vulnérabilité.
Inclure uniquement les actifs avec risque

Vulnérabilités qui transmettent ou échouent à des stratégies de risque spécifiques définies et surveillées dans IBM QRadar Risk Manager.

Remarque: Vous devez surveiller au moins une question dans la page Moniteur de politique d'administration de l'onglet Risques pour utiliser ce paramètre de recherche.
Inclure uniquement les actifs avec risque transmis Vulnérabilités qui transmettent des stratégies de risque spécifiques qui sont définies et surveillées dans QRadar Risk Manager.
Inclure uniquement les premiers avertissements

Inclut uniquement les vulnérabilités nouvellement publiées qui sont détectées sur votre réseau et ne figurent dans aucun résultat d'analyse.

Inclure uniquement les exceptions de vulnérabilité Inclut uniquement les vulnérabilités ayant une règle d'exception appliquée dans votre recherche.
En retard (jours) Recherche de vulnérabilités ayant un retard de résolution d'un nombre de jours spécifié.
Statut du correctif Filtrage des vulnérabilités par état des correctifs. Pour plus d'informations, voir Identification du statut de correctif de vos vulnérabilités.
Gravité PCI Recherche des vulnérabilités par niveau de gravité PCI (élevé, moyen ou faible) assigné par le service de conformité PCI. Les vulnérabilités auxquelles a été attribué un niveau de gravité PCI élevé ou moyen échouent le test de conformité PCI.
Recherche rapide Vous pouvez rechercher un titre de vulnérabilités, une description, une solution et un ID de référence externe. Dans la zone Recherche rapide, vous pouvez utiliser les opérateurs AND, OR, NOT et les crochets.
Risque Recherche des vulnérabilités par niveau de risque (haut, moyen, faible, avertissement).
Non affecté Recherche des vulnérabilités sans utilisateur assigné pour les corriger.
Référence externe de vulnérabilité Vulnérabilités qui reposent sur une liste importée d'ID de vulnérabilités, par exemple l'ID CVE. Pour plus d'informations sur les jeux de référence, voir le Guide d'administration de votre produit.
Correctif virtuel fourni par le fournisseur pour la vulnérabilité Vulnérabilités qui peuvent être corrigées par un système de prévention des intrusions.
Etat de vulnérabilité Etat de la vulnérabilité depuis la dernière analyse de votre réseau ou de vos actifs réseau spécifiques. Par exemple, lorsque vous effectuez une analyse des actifs, les vulnérabilités détectées sont nouvelles, préexistantes, corrigées ou existantes.
Vulnérabilités à risque Filtrage des vulnérabilités par résultats de la politique de risque.

Vous devez surveiller au moins une question dans la page Moniteur de politique d'administration sur l'onglet Risques pour utiliser ce paramètre de recherche.