Réduction du nombre de faux positifs de vulnérabilité

Dans IBM® QRadar® Vulnerability Manager, vous pouvez créer automatiquement des règles d'exception pour les vulnérabilités associées à un type de serveur spécifique.

Lorsque vous configurez des types de serveur, QRadar Vulnerability Manager crée des règles d'exception et réduit automatiquement les vulnérabilités renvoyées par la recherche de vos données.

Procédure

  1. Cliquez sur l'onglet Actifs .
  2. Dans le panneau de navigation, sélectionnez Reconnaissance des serveurs.
  3. Pour créer automatiquement des règles d'exception de faux positif pour les vulnérabilités sur des types de serveur spécifiques, dans la liste Type de serveur , sélectionnez l'une des options suivantes:
    • Serveurs FTP
    • Serveurs DNS
    • Serveurs de messagerie
    • Serveurs Web
    L'actualisation de la zone Ports peut prendre quelques minutes.
  4. Facultatif: Dans la liste Réseau , sélectionnez le réseau pour vos serveurs.
  5. Cliquez sur Reconnaître les serveurs.
  6. Dans le panneau Serveurs correspondants , sélectionnez les serveurs sur lesquels les règles d'exception de vulnérabilité sont créées.
  7. Cliquez sur Approuver les serveurs sélectionnés.

Résultats

Suivant le type de serveur sélectionné, les vulnérabilités suivantes sont automatiquement définies comme règles d'exceptions de faux positifs :
Tableau 1. Vulnérabilités de type de serveur
Type de serveur Vulnérabilité
Serveurs FTP Serveur FTP présent
Serveurs DNS Serveur DNS en cours d'exécution
Serveurs de messagerie Serveur SMTP détecté
Serveurs Web Le service Web est en cours d'exécution