취약점

QRadar Vulnerability Manager 및 써드파티 스캐너를 사용하여 취약성을 식별할 수 있습니다.

중요: IBM QRadar Vulnerability Manager 스캐너는 7.5.0 업데이트 패키지 6의 수명 종료 (EOL) 이며 IBM QRadar의 모든 버전에서 더 이상 지원되지 않습니다. 자세한 정보는 QRadar Vulnerability Manager: 서비스 종료 제품 알림 (https://www.ibm.com/support/pages/node/6853425) 을 참조하십시오.

써드파티 스캐너는 OSVDB(Open Source Vulnerability Database), NVDB(National Vulnerability Database) 및 Critical Watch와 같은 외부 참조를 사용하여 감지된 취약성을 식별하고 보고합니다. 써드파티 스캐너의 예에는 QualysGuard 및 nCircle ip360이 포함됩니다. OSVDB는 각 취약성에 고유 참조 ID(OSVDB ID)를 지정합니다. 외부 참조는 각 취약성에 고유 참조 ID를 지정합니다. 외부 참조 ID의 예에는 CVE(Common Vulnerability and Exposures) ID 또는 Bugtraq ID가 포함됩니다. 스캐너 및 취약성 평가에 대한 자세한 정보는 IBM QRadar Vulnerability Manager 사용자 안내서를 참조하십시오.

QRadar Vulnerability Manager 는 별도로 구매할 수 있고 라이센스 키를 사용하여 사용할 수 있는 컴포넌트입니다. QRadar Vulnerability Manager 는 네트워크의 애플리케이션, 시스템 또는 디바이스 내에 존재하는 취약성에 대한 인식을 제공하는 네트워크 스캐닝 플랫폼입니다. 스캔에서 취약성을 식별하면 취약성 데이터를 검색 및 검토하고, 취약성을 개선하고, 스캔을 재실행하여 새 위험 레벨을 평가할 수 있습니다.

QRadar Vulnerability Manager 가 사용으로 설정되면 취약성 탭에서 취약성 평가 태스크를 수행할 수 있습니다. 자산 탭에서는 선택한 자산에 대한 스캔을 실행할 수 있습니다.

자세한 정보는 IBM QRadar Vulnerability Manager 사용자 안내서 를 참조하십시오.