QRadar 취약성 인사이트 대시보드에서 취약성 데이터 읽기

QVI 탭의 다중 퍼스펙티브에서 네트워크의 취약성 상태를 봅니다.

대시보드의 각 영역은 네트워크의 취약성에 대한 고유 보기를 나타냅니다. 표시된 숫자 옆의 화살표는 QRadar® 마지막으로 취약성 상태를 조사한 이후 상대적인 증가 또는 감소를 나타냅니다. 예를 들어 위쪽을 가리키는 화살표는 이전 설문조사의 데이터와 비교했을 때 해당 취약성 상태의 인스턴스가 증가했음을 나타냅니다.

대시보드

다음 이미지는 QRadar 자산 데이터베이스에서 쿼리한 취약성 데이터의 시각화 예시입니다.

그림 1. Vulnerability Insights
qVI 그래프

기본적으로 QRadar 배포에 구성된 모든 네트워크가 표시됩니다. 네트워크 계층 구조 구성을 기반으로 하는 All_Networks 메뉴에서 특정 네트워크에 의해 보기를 필터링할 수 있습니다.

그래프의 맨 위 행에서 다음 데이터가 참조됩니다. 추가 세부사항을 보려면 각 카테고리와 연관된 숫자를 클릭하십시오.

활성 인스턴스
활성 취약성(개선되지 않은 취약성)의 모든 인스턴스를 나타냅니다. 취약성 인스턴스의 수는 일반적으로 고유 취약성 수보다 큽니다. 두 개의 자산에 표시되는 동일한 취약성은 두 개의 취약성 인스턴스로 계수되기 때문입니다.
개선됨(90일)
마지막 90일 동안 개선된 취약성의 수를 나타냅니다.
패치됨
해당 취약성을 수정하기 위해 소프트웨어 수정사항을 적용할 취약성의 수를 나타냅니다.
참고: 패치됨 대시보드 항목은 "패치 상태는 고정됨" 검색 매개변수를 기반으로 하며, 이 매개변수는 IBM BigFix 통합이 필요합니다. 이 통합을 통해 두 제품 모두 취약성 및 자산 / 패치 관리 데이터를 공유할 수 있습니다. BigFix, 통합에 대한 자세한 내용은 IBM BigFix 통합을 참조하세요.
익스플로잇
악용됨 취약성은 어떤 점에서 위험에 노출된 취약성입니다.
참고: 익스플로잇된 대시보드 항목은 취약점 데이터를 탐지하거나 보호할 수 있는 알려진 IPS 및 IDS 공급업체 서명을 연관시키는 '마지막으로 익스플로잇된 이후 일수' 기본 검색을 기반으로 합니다. 악용 시도가 실행되었는지 여부에 대한 상관을 수행하려면 다음 매개변수와 IPS 및 IDS 이벤트를 기반으로 하는 사용자 정의 규칙을 작성할 수 있습니다.
  • 세트의 참조 맵에 추가
  • CorrelatedAttackMap
  • 키로서의 대상 IP
  • 값으로서의 QID
그림 2. 사용자 정의 룰 예제
사용자 정의 룰 예제

다음 이미지는 대시보드의 취약성 데이터 보기를 표시합니다.

악용하기 쉬움

악용되기 쉬운 취약성은 다음과 같은 특성을 갖습니다.
  • 액세스 복잡도가 낮습니다(취약성에 쉽게 액세스할 수 있음).
  • 취약성은 네트워크를 통해 인증 없이 공격을 받습니다.
그림 3. 취약성을 악용하기 쉬움
취약성을 악용하기 쉬움

트렌드 취약성

경향 취약성은 최근에 뉴스에 보도된 취약성입니다. If you enter your IBM® X-Force® Exchange API Key and Password, the Trending vulnerabilities list is dynamically populated from the X-Force Exchange data correlated with your QRadar Vulnerability Manager vulnerability data.

그림 4. 경향 값 추적

높은 위험

취약성은 높은 위험 또는 치명적 위험으로 분류됩니다.

인스턴스는 동일한 취약성이 둘 이상의 시스템에 영향을 미치는 경우라도 총 취약성 발생 수를 나타냅니다.

Figure 5. High risk vulnerabilities
High risk vulnerabilities

영향을 받는 자산

발견된 취약성에 의해 영향을 받는 자산의 수입니다.

다음 지표가 표시됩니다.

활용 가능한 자산
자산에 대한 취약성이 있어서 악용될 수 있는 자산입니다.
악용된 자산
어떤 방식으로든 악용되거나 위험에 노출된 자산입니다.
최악의 영향
네트워크에서 가장 높은 집계 위험 점수를 가진 자산의 위험 점수가 90퍼센트 이상인 집계 위험 점수를 가지는 자산입니다.
Figure 6. Assets affected by vulnerabilities
Assets affected by vulnerabilities

개별 취약성

발견된 고유 취약성의 수입니다.

다음 지표가 표시됩니다.

  • 악용 가능한 취약성은 악용될 수 있는 취약성입니다.
  • 악용된 취약성은 악용되는 취약성입니다.
  • 최근에 게시됨은 지난 30일 동안 게시된 취약성을 나타냅니다.
Figure 7. Distinct vulnerabilities
Distinct vulnerabilities

시각화 탐색

그래픽을 클릭하여 네트워크의 취약성 상태에 대한 그래픽 표현을 확인하십시오.

Figure 8. Visualization of vulnerabilities
Visualization of vulnerabilities

네트워크에서 상태, 심각도 또는 운영 체제별로 취약성을 필터링하십시오.

다음 이미지는 네트워크 및 기타 필터로 필터링할 수 있는 시각화 탐색 페이지를 표시합니다.

Figure 9. Explore Visualization graphs
Visualization of vulnerabilities

패치 사용 불가능

소프트웨어 업데이트는 이 취약성을 수정하는 데 사용할 수 없습니다. 소프트웨어 업데이트가 사용 가능하지 않을 수 있습니다. 소프트웨어 업데이트가 아직 사용 가능하지 않거나 소프트웨어 업데이트를 이 취약성(예: 약한 기본 비밀번호)을 수정하는 데 사용할 수 없기 때문입니다. QRadar 매일 BigFix 콘텐츠 업데이트를 수신합니다.

Figure 10. Patches unavailable
Patches unavailable

기본 비밀번호

취약성이 로그인으로 설명되고 알려진 기본 비밀번호를 사용하여 구성됩니다.

Figure 11. Default passwords
Default passwords

새 초기 경고

지난 30일 동안 게시된 새 취약성이 네트워크에서 발견됩니다.

Figure 12. New early warnings
New early warnings