QRadar®Vulnerability Insightsは、保存された検索を使用してQRadarVulnerability Managerから脆弱性データを抽出します。
このタスクについて
QRadarVulnerability InsightsSaved Search Listにリストされている4つの保存された検索はデフォルトで作成されており、それらを選択するだけでよい。
3つの保存された検索はデフォルトではQRadarに作成されないため、保存された検索リストに追加されるように作成する必要があります。
手順
- 「脆弱性」 タブをクリックします。
- ナビゲーション・ペインで、 「脆弱性の管理」をクリックします。
- ツールバーで、 を選択し、検索条件を入力します。
- ツールバーで、 「検索条件の保存」をクリックします。
以下のリストは、このアプリケーション用に作成する必要がある 3 つの保存済み検索を示しています。
- パッチが適用されたインスタンス (Patched Instances)
以下の条件を使用して、この保存済み検索を作成する必要があります。
- Patch Status Equals Fixed
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- エクスプロイトされたインスタンス (Exploited Instances)
以下の条件を使用して、この保存済み検索を作成する必要があります。
- Days Since Exploit Attempt Greater than or equal to 0
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- 過去 90 日間に修正された脆弱性 (Remediated Vulnerabilities Last 90 Days)
- 以下の条件を使用して、この保存済み検索を作成する必要があります。
- Vulnerability State is Fixed
- Days since vulnerability last seen less than or equal to 90
- Include Vulnerability Exceptions Equals No
- Include Early Warnings Equals No
デフォルトでは、QRadarVulnerability Insightsアプリがデータを取得するために使用する以下の4つの保存された検索は、デフォルトでQRadarに作成されます。 構成画面でそれらを選択するだけで使用できます。
- すべてのデフォルト
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- 新規の早期警告
- Only Include Early Warnings Equals Yes
- Days Since Vulnerabilities Discovered Less than or equal to 1
- 過去 30 日間に公開された脆弱性
- Days Since Vulnerabilities Published Less than or equal to 30
- デフォルト・パスワード
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Quick Search Equals default AND password
注: QRadarVulnerability Insightsグラフのタイルに表示されるデータは、保存された検索によって得られたものです。 要件に適合するように保存済み検索フィルターを編集して、返されるデータをカスタマイズできます。