資産管理
ネットワーク内のサーバーおよびホストに対して作成されるアセットおよびアセット・プロファイルにより、セキュリティーの問題を解決する際に役に立つ重要な情報が提供されます。 アセット・データを使用すると、システムでトリガーされたオフェンスを物理アセットまたは仮想アセットに関連付けて、セキュリティー調査の開始点を用意できます。
IBM QRadar の 「アセット」 タブには、ネットワーク内のアセットに関する既知の情報の統合ビューが表示されます。 QRadar がより多くの情報をディスカバーすると、システムはアセット・プロファイルを更新し、アセットに関する完全なピクチャーをインクリメンタルに作成します。
アセット・プロファイルは、イベント・データまたはフロー・データから受動的に取り込まれたアイデンティティー情報から、または QRadar が脆弱点スキャン中に積極的に検索するデータから動的に作成されます。 アセット・データをインポートしたり、アセット・プロファイルを手動で編集したりすることもできます。 詳しくは、「 IBM QRadar ユーザー・ガイド」のトピック「 アセット・プロファイルのインポート 」および「 アセット・プロファイルの追加または編集 」を参照してください。
制約事項: IBM
QRadar Log Manager は、 IBM
QRadar Vulnerability Manager がインストールされている場合にのみ資産データを追跡します。 QRadar SIEM と QRadar Log Managerの違いについて詳しくは、 IBM QRadar 製品の機能を参照してください。