Recherche des données de vulnérabilité

Dans IBM® QRadar® Vulnerability Manager, vous pouvez identifier des vulnérabilités importantes en recherchant vos données de vulnérabilité.

QRadar Vulnerability Manager fournit différentes méthodes pour effectuer des recherches dans vos données. La recherche peut s'effectuer par réseau, actif, service ouvert ou vulnérabilité.

Les recherches enregistrées par défaut sont une méthode rapide d'identification du risque dans votre organisation. Elles sont affichées dans la zone Recherches sauvegardées disponibles sur la page Recherche du gestionnaire de vulnérabilités.

Avant de commencer

Vous devez créer un profil d'analyse et analyser les actifs réseau.

Procédure

  1. Cliquez sur l'onglet Vulnérabilités .
  2. Dans le panneau de navigation, cliquez sur Gérer les vulnérabilités.
  3. Dans la barre d'outils, sélectionnez Rechercher > Nouvelle recherche.
  4. Pour charger une recherche sauvegardée, procédez comme suit :
    1. Facultatif: Sélectionnez un groupe dans la liste Groupe .
    2. Facultatif: Dans la zone Saisir une recherche sauvegardée , saisissez la recherche sauvegardée que vous souhaitez charger.
    3. Dans la liste Recherches sauvegardées disponibles , sélectionnez une recherche sauvegardée, puis cliquez sur Charger.
    4. Cliquez sur Rechercher.
  5. Si vous souhaitez créer une nouvelle recherche, procédez comme suit dans la sous-fenêtre Paramètres de recherche :
    1. Dans la première liste, sélectionnez le paramètre à utiliser.
    2. Dans la deuxième liste, sélectionnez un modificateur de recherche. Les modificateurs disponibles sont liés au paramètre de recherche que vous sélectionnez.
    3. Dans la troisième liste, entrez ou sélectionnez les informations spécifiques relatives à votre paramètre de recherche.
    4. Cliquez sur Ajouter un filtre.

    Par exemple, pour envoyer les vulnérabilités affectées à un utilisateur technique par courrier électronique, sélectionnez Contact propriétaire technique et indiquez une adresse électronique configurée dans la page Affectation de vulnérabilité.

  6. Cliquez sur Rechercher.
  7. Facultatif: Dans la barre d'outils, cliquez sur Sauvegarder les critères de recherche.
    Important: Les rapports de vulnérabilité utilisent des informations de recherche sauvegardée. Si vous souhaitez créer un rapport envoyé par courrier électronique à un utilisateur technique, vous devez enregistrer vos critères de recherche.