Traitement des incidents liés aux scanners
Si vous rencontrez un problème avec votre scanner, vous pouvez traiter les incidents suivants :
Que faire si la version du produit ou du périphérique dont vous disposez ne figure pas dans la IBM QRadar Vulnerability Assessment Configuration Guide?
Il peut arriver qu'une version d'un produit ou un périphérique ne soit pas répertorié comme étant pris en charge. Si le produit ou le périphérique n'est pas répertorié, suivez ces instructions :
- Version non répertoriée
- Si le scanner est destiné à un produit officiellement pris en charge par IBM QRadar, mais que la version répertoriée dans le IBM QRadar Vulnerability Assessment Configuration Guide semble obsolète, essayez le scanner pour voir s'il fonctionne. Les versions de produit répertoriées dans le guide sont des versions qui sont testées par IBM, mais les versions plus récentes non testées peuvent également fonctionner. Dans la plupart des cas, aucune modification n'est nécessaire, ou tout au plus une mise à jour mineure. Les mises à jour logicielles des fournisseurs peuvent parfois ajouter ou modifier des formats d'événement qui cassent le scanner et nécessitent une demande d'amélioration afin de développer une nouvelle intégration. Ce scénario est le seul cas dans lequel une demande d'amélioration est requise. Dans les deux cas, ouvrez un ticket de demande de service pour un examen de la source de journal afin de traiter le problème et de résoudre les éventuels incidents qui ne sont pas liés à la version de logiciel.
- Périphérique non répertorié
- Lorsque aucun périphérique n'est officiellement pris en charge, ouvrez une demande
RFE (Request For Enhancement) afin que votre périphérique soit officiellement pris en charge
en procédant comme suit :
- Accédez à la pageIBM® Security SIEM RFEhttps://ibm.biz/BdRPx5.
- Connectez-vous à la page du portail de support.
- Cliquez sur l'onglet Submit et entrez les informations requises.
Remarque :Si vous avez des données de vulnérabilité provenant d'un scanner, associez-les à la demande RFE et incluez la version de produit du scanner ayant généré les données de vulnérabilité.