Affectation d'un utilisateur technique comme propriétaire des groupes d'actifs

Dans IBM® QRadar® Vulnerability Manager, vous pouvez configurer des groupes d'actifs et affecter automatiquement leurs vulnérabilités à des utilisateurs techniques.

Une fois que vous avez affecté un utilisateur technique et analysé les actifs, toutes les vulnérabilités des actifs sont affectées à l'utilisateur technique pour être résolues.

Le délai de résolution des vulnérabilités peut être configuré à l'aide de l'option Heures de résolution en fonction de leur risque ou de leur gravité.

Si vous ajoutez un nouvel actif à votre réseau et qu'il appartient au groupe d'actifs d'un utilisateur technique, les vulnérabilités de l'actif sont affectées automatiquement à l'utilisateur technique.

Vous pouvez envoyer automatiquement les rapports par courrier électronique aux utilisateurs techniques en indiquant les détails des vulnérabilités qu'ils sont chargés de résoudre.

Les options Heures de résolution, Planifier et Préférences de risques sont activées uniquement pour les utilisateurs administratifs et les utilisateurs non-administrateurs qui n'ont pas de domaine associé.

Avant de commencer

Si vous souhaitez configurer un groupe d'actifs identifiés par une recherche d'actifs enregistrée, vous devez recherchez vos actifs et enregistrer les résultats.

Pour plus d'informations sur la recherche des actifs et l'enregistrement des résultats, consultez le guide d'utilisation du produit.

Procédure

  1. Cliquez sur l'onglet Vulnérabilités .
  2. Dans le panneau de navigation, cliquez sur Affectation de vulnérabilité.
  3. Dans la barre d'outils, cliquez sur Ajouter.
  4. Entrez un nom, une adresse électronique et une plage CIDR.

    Pour affecter automatiquement un utilisateur technique dans la fenêtre Nouveau propriétaire d'actif, les seules zones obligatoires sont Nom, E-mail et CIDR. Si des environnements multi-domaine sont activés, sélectionnez une association de domaine pour ce propriétaire d'actif en particulier.

  5. Si vous avez configuré IBM QRadar pour plusieurs domaines, sélectionnez le domaine approprié dans la liste Domaine .
  6. Pour filtrer la liste des actifs de votre plage CIDR par nom d'actif, entrez une chaîne de texte dans la zone Filtre de nom d'actif .
  7. Pour filtrer la liste des actifs de votre plage CIDR par système d'exploitation, entrez une chaîne de texte dans la zone Filtre de système d'exploitation .
  8. Facultatif: Pour affecter l'utilisateur technique aux actifs associés à une recherche d'actif sauvegardée, cliquez sur Recherche d'actif. L'option Recherche d'actif est désactivée si des domaines ont été configurés dans la page Gestion de domaine.
  9. Cliquez sur Sauvegarder.
  10. Facultatif: Dans la barre d'outils, cliquez sur Temps de résolution.

    Vous pouvez configurer le délai de résolution pour chaque type de vulnérabilité en fonction de leur risque et de leur gravité.

    Par exemple, vous pouvez avoir besoin que les vulnérabilités représentant un risque élevé soient résolues en 5 jours.

  11. Facultatif: Dans la barre d'outils, cliquez sur Planifier.

    Par défaut, le contact d'utilisateur technique pour vos actifs est mis à jour toutes les 24 heures.

    Les nouveaux actifs ajoutés à votre déploiement et qui appartiennent à la plage CIDR que vous avez indiquée sont automatiquement mis à jour avec le contact technique que vous avez spécifié.

    Important: Le planning s'applique aux associations que vous avez créées entre des utilisateurs techniques et des groupes d'actifs.
  12. Facultatif: Cliquez sur Mettre à jour maintenantpour définir immédiatement le propriétaire de vos actifs.

    En fonction de la taille de votre déploiement, la mise à jour de vos actifs peut prendre un certain temps.

  13. Cliquez sur Sauvegarder.

    Les vulnérabilités déjà affectées à un utilisateur technique pour la résolution sont mises à jour avec le nouvel utilisateur technique.

  14. Si des vulnérabilités n'avaient pas été affectés précédemment à un utilisateur technique, vous devez analyser les actifs que vous avez affectés à l'utilisateur technique.
    Important: L'analyse des actifs garantit que les vulnérabilités affectées à un utilisateur technique existent sur l'actif.