Dans IBM®
QRadar® Vulnerability Manager, vous pouvez créer et exécuter un rapport de conformité PCI.
Le rapport de conformité PCI démontre que les actifs impliqués dans les activités PCI sont conformes aux consignes de sécurité visant à empêcher une attaque extérieure.
Avant de commencer
Veillez à exécutez une analyse de conformité PCI.
Procédure
- Cliquez sur l'onglet Rapports .
- Dans la barre d'outils, sélectionnez .
- Cliquez sur Hebdomadaire , puis sur Suivant.
- Cliquez sur la présentation de rapport non divisée qui s'affiche dans la section supérieure gauche de l'assistant de rapport, puis cliquez sur Suivant.
- Entrez un titre de rapport.
- Dans la liste Type de graphique , sélectionnez Conformité à la vulnérabilité et entrez un titre de graphique.
- Dans la liste Profil d'analyse , sélectionnez le profil d'analyse pour les actifs que vous avez analysés.
Attention: Si aucun profil d'analyse n'est affiché, vous devez créer et exécuter une analyse PCI des actifs de votre réseau qui stockent ou traitent les informations PCI.
- Dans la liste Résultat de l'analyse , sélectionnez la version du profil d'analyse à utiliser.
Rappel: Pour fournir des preuves de votre conformité, vous devez sélectionner l'option Dernier dans la liste Résultat de l'analyse . Vous pouvez également générer un rapport de conformité en utilisant un profil d'analyse exécuté à une date antérieure.
- Dans la liste Type de rapport , sélectionnez un type de rapport.
Si vous sélectionnez Récapitulatif global, Détails de la vulnérabilité ou une combinaison des deux, l'attestation est jointe automatiquement à votre rapport de conformité PCI.
- Entrez les informations dans les panneaux Scan Customer Information et Approved Scanning Vendor Information .
Important: Vous devez ajouter un nom dans la zone Société pour les deux panneaux, car ces informations s'affichent dans la section d'attestation du rapport.
- Cliquez sur Sauvegarder les détails du conteneur , puis sur Suivant.
- Utilisez l'assistant de création de rapports pour terminer le rapport de conformité PCI.
Résultats
Le rapport s'affiche dans la liste de rapports et est généré automatiquement.
Remarque :Certaines colonnes de tableau du document
PDF généré ne s'affichent pas lorsque vous créez un
rapport PDF avec les paramètres suivants :
- Chart type - Vulnerabilities
- Graph type - Table
- Data to use - Current
- Group by - Instance
Le nombre important de colonnes de table ne pouvant pas être
intégré sur une page au format US letter en mode paysage standard
provoque cette erreur.
Pour éviter ce problème, n'utilisez pas de sortie PDF pour
ce type de rapport. Affichez les rapports de vulnérabilité qui
utilisent Group by Instance dans un tableur ou au format
XML. Pour exporter le rapport, sélectionnez XLS ou
XML en tant que format de rapport dans
l'assistant.