QRadar® 취약성 인사이트는 저장된 검색을 사용하여 QRadar 취약성 관리자에서 취약성 데이터를 추출합니다.
이 태스크에 대한 정보
QRadar 취약점 인사이트 저장된 검색 목록에 나열된 4개의 저장된 검색이 기본적으로 생성되며, 이 중 하나만 선택하면 됩니다.
3개의 저장된 검색은 기본적으로 QRadar 생성되지 않으며, 저장된 검색 목록에 추가하려면 직접 생성해야 합니다.
프로시저
- 취약점 탭을 클릭합니다.
- 탐색 창에서 취약점 관리를 클릭합니다.
- 도구 모음에서 을 선택한 다음 검색 조건을 입력합니다.
- 도구 모음에서 검색 기준 저장을 클릭합니다.
다음 목록은 앱에 대해 작성해야 하는 세 개의 저장된 검색을 설명합니다.
- 패치된 인스턴스
다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.
- Patch Status Equals Fixed
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- 악용된 인스턴스
다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.
- Days Since Exploit Attempt Greater than or equal to 0
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- 최근 90일 동안 개선된 취약성
- 다음 기준을 사용하여 이 저장된 검색을 작성해야 합니다.
- Vulnerability State is Fixed
- Days since vulnerability last seen less than or equal to 90
- Include Vulnerability Exceptions Equals No
- Include Early Warnings Equals No
QRadar 취약성 인사이트 앱이 데이터를 가져오는 데 사용하는 다음 네 가지 저장된 검색은 기본적으로 QRadar 생성됩니다. 구성 화면에서 이를 선택하기만 하면 됩니다.
- 기본값 모두
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- 새 초기 경고
- Only Include Early Warnings Equals Yes
- Days Since Vulnerabilities Discovered Less than or equal to 1
- 최근 30일 동안 게시된 취약성
- Days Since Vulnerabilities Published Less than or equal to 30
- 기본 비밀번호
- Include Vulnerability Exceptions Equals No
- Include Early Warning Equals NO
- Vulnerability State is Existing
- Quick Search Equals default AND password
참고: QRadar 취약성 인사이트 그래프의 타일에 표시되는 데이터는 저장된 검색에 의해 파생됩니다. 요구사항에 맞게 저장된 검색 필터를 편집하여 리턴되는 데이터를 사용자 정의할 수 있습니다.