Intégration à QRadar Vulnerability Manager
Vous installez QRadar Risk Manager en tant que dispositif distinct, puis vous l'ajoutez à votre console QRadar SIEM en tant qu'hôte géré à l'aide de l'outil Gestion du système et de la licence de l'onglet Admin .
Pour plus d'informations sur l'installation de QRadar Risk Manager, voir le manuel IBM QRadar Risk Manager -Guide d'installation.
Vous devez disposer des fonctions de licence correctes pour effectuer les opérations d'analyse suivantes. Si vous avez besoin d'aide pour obtenir une clé de licence nouvelle ou mise à jour, contactez votre ingénieur commercial local ou le IBM service clients (www.ibm.com/support/).
Politiques de risque et hiérarchisation des vulnérabilités
Vous pouvez intégrer QRadar Vulnerability Manager à QRadar Risk Manager en définissant et en surveillant des stratégies de risque d'actifs ou de vulnérabilité.
Lorsque les stratégies de risque que vous définissez dans QRadar Risk Manager réussissent ou échouent, les scores de risque de vulnérabilité dans QRadar Vulnerability Manager sont ajustés. Les niveaux d'ajustement dépendent des politiques de risque dans votre organisation.
- Obtenir une visibilité immédiate des vulnérabilités ayant fait échouer une politique de risque.
Par exemple, de nouvelles informations peuvent s'afficher sur le tableau de bord QRadar ou être envoyées par courrier électronique.
- Redéfinir la priorité des vulnérabilités qui ont besoin d'une attention immédiate.
Par exemple, un administrateur peut utiliser l'option Score de risque pour identifier rapidement les vulnérabilités à haut risque.
Si vous appliquez des stratégies de risque à un niveau d'actif dans QRadar Risk Manager, les scores de risque de toutes les vulnérabilités de cet actif sont ajustés.
Pour en savoir davantage sur la création et la surveillance des stratégies de risque, reportez-vous au document IBM QRadar Risk Manager -Guide d'utilisation.