QRadar 취약성 인사이트에 대한 저장된 검색 만들기

QRadar® 취약성 인사이트는 저장된 검색을 사용하여 QRadar 취약성 관리자에서 취약성 데이터를 추출합니다.

이 태스크에 대한 정보

QRadar 취약점 인사이트 저장된 검색 목록에 나열된 4개의 저장된 검색이 기본적으로 생성되며, 이 중 하나만 선택하면 됩니다.

3개의 저장된 검색은 기본적으로 QRadar 생성되지 않으며, 저장된 검색 목록에 추가하려면 직접 생성해야 합니다.

프로시저

  1. 취약점 탭을 클릭합니다.
  2. 탐색 창에서 취약점 관리를 클릭합니다.
  3. 도구 모음에서 검색 > 새 검색 을 선택한 다음 검색 조건을 입력합니다.
  4. 도구 모음에서 검색 기준 저장을 클릭합니다.

    다음 목록은 앱에 대해 작성해야 하는 세 개의 저장된 검색을 설명합니다.

    패치된 인스턴스

    다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.

    • Patch Status Equals Fixed
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    악용된 인스턴스

    다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.

    • Days Since Exploit Attempt Greater than or equal to 0
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    최근 90일 동안 개선된 취약성
    다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.
    • Vulnerability State is Fixed
    • Days since vulnerability last seen less than or equal to 90
    • Include Vulnerability Exceptions Equals No
    • Include Early Warnings Equals No
    QRadar 취약성 인사이트 앱이 데이터를 가져오는 데 사용하는 다음 네 가지 저장된 검색은 기본적으로 QRadar 생성됩니다. 구성 화면에서 이를 선택하기만 하면 됩니다.
    기본값 모두
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    새 초기 경고
    • Only Include Early Warnings Equals Yes
    • Days Since Vulnerabilities Discovered Less than or equal to 1
    최근 30일 동안 게시된 취약성
    Days Since Vulnerabilities Published Less than or equal to 30
    기본 비밀번호
    • Include Vulnerability Exceptions Equals No
    • Include Early Warning Equals NO
    • Vulnerability State is Existing
    • Quick Search Equals default AND password
    참고: QRadar 취약성 인사이트 그래프의 타일에 표시되는 데이터는 저장된 검색에 의해 파생됩니다. 요구사항에 맞게 저장된 검색 필터를 편집하여 리턴되는 데이터를 사용자 정의할 수 있습니다.