Présentation du scanner d'évaluation de la vulnérabilité
Intégrez des scanners d'évaluation des vulnérabilités à IBM QRadar afin de fournir des profils d'évaluation des vulnérabilités pour les actifs réseau.
Les références à QRadar s'appliquent à tous les produits capables de collecter des informations d'évaluation des vulnérabilités.
Les profils d'actif pour les serveurs et les hôtes de votre réseau fournissent des informations utiles pour résoudre les problèmes de sécurité. L'utilisation des profils d'actifs vous permettent de relier les infractions survenant sur votre système aux actifs physiques ou virtuels dans le cadre de vos investigations de sécurité. Les données d'actif aident à identifier les menaces, les vulnérabilités, les services et ports concernés, et à suivre l'utilisation des actifs sur votre réseau.
L'onglet Actifs offre une vue unifiée des informations connues concernant vos actifs. Lorsque de nouvelles informations sont fournies au système via l'évaluation des vulnérabilités, le système met à jour le profil d'actif. Les profils d'évaluation de la vulnérabilité utilisent des données d'événement corrélées, l'activité du réseau, ainsi que des changements de comportement afin de déterminer le niveau de menace pour les éléments métier essentiels de votre réseau. Vous pouvez planifier des analyses et vous assurer que les informations de vulnérabilité sont pertinentes pour les actifs du réseau.