QRadar 취약성 인사이트 대시보드에서 취약성 데이터 읽기
QVI 탭의 다중 퍼스펙티브에서 네트워크의 취약성 상태를 봅니다.
대시보드의 각 영역은 네트워크의 취약성에 대한 고유 보기를 나타냅니다. 표시된 숫자 옆의 화살표는 QRadar® 마지막으로 취약성 상태를 조사한 이후 상대적인 증가 또는 감소를 나타냅니다. 예를 들어 위쪽을 가리키는 화살표는 이전 설문조사의 데이터와 비교했을 때 해당 취약성 상태의 인스턴스가 증가했음을 나타냅니다.
대시보드
다음 이미지는 QRadar 자산 데이터베이스에서 쿼리한 취약성 데이터의 시각화 예시입니다.

기본적으로 QRadar 배포에 구성된 모든 네트워크가 표시됩니다. 네트워크 계층 구조 구성을 기반으로 하는 All_Networks 메뉴에서 특정 네트워크에 의해 보기를 필터링할 수 있습니다.
그래프의 맨 위 행에서 다음 데이터가 참조됩니다. 추가 세부사항을 보려면 각 카테고리와 연관된 숫자를 클릭하십시오.
- 활성 인스턴스
- 활성 취약성(개선되지 않은 취약성)의 모든 인스턴스를 나타냅니다. 취약성 인스턴스의 수는 일반적으로 고유 취약성 수보다 큽니다. 두 개의 자산에 표시되는 동일한 취약성은 두 개의 취약성 인스턴스로 계수되기 때문입니다.
- 개선됨(90일)
- 마지막 90일 동안 개선된 취약성의 수를 나타냅니다.
- 패치됨
- 해당 취약성을 수정하기 위해 소프트웨어 수정사항을 적용할 취약성의 수를 나타냅니다.참고: 패치됨 대시보드 항목은 "패치 상태는 고정됨" 검색 매개변수를 기반으로 하며, 이 매개변수는 IBM BigFix 통합이 필요합니다. 이 통합을 통해 두 제품 모두 취약성 및 자산 / 패치 관리 데이터를 공유할 수 있습니다. BigFix, 통합에 대한 자세한 내용은 IBM BigFix 통합을 참조하세요.
- 익스플로잇
- 악용됨 취약성은 어떤 점에서 위험에 노출된 취약성입니다.참고: 익스플로잇된 대시보드 항목은 취약점 데이터를 탐지하거나 보호할 수 있는 알려진 IPS 및 IDS 공급업체 서명을 연관시키는 '마지막으로 익스플로잇된 이후 일수' 기본 검색을 기반으로 합니다. 악용 시도가 실행되었는지 여부에 대한 상관을 수행하려면 다음 매개변수와 IPS 및 IDS 이벤트를 기반으로 하는 사용자 정의 규칙을 작성할 수 있습니다.
- 세트의 참조 맵에 추가
- CorrelatedAttackMap
- 키로서의 대상 IP
- 값으로서의 QID
그림 2. 사용자 정의 룰 예제 
다음 이미지는 대시보드의 취약성 데이터 보기를 표시합니다.
악용하기 쉬움
- 액세스 복잡도가 낮습니다(취약성에 쉽게 액세스할 수 있음).
- 취약성은 네트워크를 통해 인증 없이 공격을 받습니다.
트렌드 취약성
경향 취약성은 최근에 뉴스에 보도된 취약성입니다. If you enter your IBM® X-Force® Exchange API Key and Password, the Trending vulnerabilities list is dynamically populated from the X-Force Exchange data correlated with your QRadar Vulnerability Manager vulnerability data.높은 위험
취약성은 높은 위험 또는 치명적 위험으로 분류됩니다.인스턴스는 동일한 취약성이 둘 이상의 시스템에 영향을 미치는 경우라도 총 취약성 발생 수를 나타냅니다.
영향을 받는 자산
발견된 취약성에 의해 영향을 받는 자산의 수입니다.
다음 지표가 표시됩니다.
- 활용 가능한 자산
- 자산에 대한 취약성이 있어서 악용될 수 있는 자산입니다.
- 악용된 자산
- 어떤 방식으로든 악용되거나 위험에 노출된 자산입니다.
- 최악의 영향
- 네트워크에서 가장 높은 집계 위험 점수를 가진 자산의 위험 점수가 90퍼센트 이상인 집계 위험 점수를 가지는 자산입니다.
개별 취약성
발견된 고유 취약성의 수입니다.다음 지표가 표시됩니다.
- 악용 가능한 취약성은 악용될 수 있는 취약성입니다.
- 악용된 취약성은 악용되는 취약성입니다.
- 최근에 게시됨은 지난 30일 동안 게시된 취약성을 나타냅니다.
시각화 탐색
그래픽을 클릭하여 네트워크의 취약성 상태에 대한 그래픽 표현을 확인하십시오.
네트워크에서 상태, 심각도 또는 운영 체제별로 취약성을 필터링하십시오.
다음 이미지는 네트워크 및 기타 필터로 필터링할 수 있는 시각화 탐색 페이지를 표시합니다.

패치 사용 불가능
소프트웨어 업데이트는 이 취약성을 수정하는 데 사용할 수 없습니다. 소프트웨어 업데이트가 사용 가능하지 않을 수 있습니다. 소프트웨어 업데이트가 아직 사용 가능하지 않거나 소프트웨어 업데이트를 이 취약성(예: 약한 기본 비밀번호)을 수정하는 데 사용할 수 없기 때문입니다. QRadar 매일 BigFix 콘텐츠 업데이트를 수신합니다.
기본 비밀번호
취약성이 로그인으로 설명되고 알려진 기본 비밀번호를 사용하여 구성됩니다.
새 초기 경고
지난 30일 동안 게시된 새 취약성이 네트워크에서 발견됩니다.