취약성 검색 매개변수

IBM® QRadar® Vulnerability Manager에서 취약성 데이터를 검색하고 나중에 사용할 수 있도록 검색을 저장할 수 있습니다.

다음 표는 취약성 검색 매개변수의 전체 목록이 아니라 사용 가능한 옵션의 서브세트일 뿐입니다.

취약성 데이터를 검색하고 표시할 매개변수를 선택하십시오.

표 1. 취약성 검색 매개변수
옵션 설명
액세스 복잡도 취약성을 악용하기 위해 필요한 공격의 복잡도입니다.
액세스 벡터 취약성을 악용될 수 있는 네트워크 위치입니다.
저장된 자산 검색

저장된 자산 검색과 연관된 호스트, IP 주소 또는 IP 주소의 범위입니다.

자산 검색 저장에 대한 자세한 정보는 제품의 사용자 안내서를 참조하십시오.

공개 서비스가 있는 자산 특정 공개 서비스가 있는 자산입니다. 예를 들면, HTTP, FTP 및 SMTP 등이 있습니다.
인증 공격자가 취약성을 악용하기 위해 대상에 인증해야 하는 횟수입니다.
가용성 영향 취약성이 악용될 경우 손상될 수 있는 자원 가용성의 수준입니다.
기밀성 영향 취약성을 악용하여 획득할 수 있는 기밀 정보의 수준입니다.
자산이 발견된 이후 일 수 네트워크에서 취약성이 있는 자산이 감지된 후 경과된 일 수입니다. 자산은 스캔을 통해 직접 감지하거나, 로그 또는 플로우 분석을 통해 간접적으로 감지할 수 있습니다.
연관된 취약성 서비스 트래픽 이후 일 수 트래픽이 발견된 후 경과된 일 수를 기반으로, 자산의 취약성을 자산에서 수신하거나 송신한 연관된 계층 7 트래픽과 함께 표시합니다.
도메인 다중 도메인 시스템에 대해 IBM QRadar 를 구성한 경우 이 옵션을 사용하여 취약성을 검색할 도메인을 지정하십시오.
공개 서비스별 HTTP, FTP 및 SMTP 등의 특정 공개 서비스와 연관된 취약성을 검색합니다.
유형의 외부 참조 연관된 HCL BigFix Fixlet이 있는 취약성입니다. 이 매개변수를 사용하면, 사용 가능한 패치가 없는 취약성만 표시할 수 있습니다.
영향 사용자의 조직에 대한 잠재적 영향입니다. 예를 들면, 액세스 제어 상실, 작동중단시간 및 평판 손실 등이 있습니다.
조기 경고 포함 사용자 네트워크에서 발견되며 스캔 결과에 표시되지 않는 새로 게시된 취약성을 포함시킵니다.
취약성 예외 포함 예외 룰이 적용된 취약성입니다.
무결성 영향 취약성이 악용될 경우 손상될 수 있는 시스템 무결성의 수준입니다.
위험이 있는 자산만 포함

IBM QRadar Risk Manager에서 정의되고 모니터되는 특정 위험 정책을 패스하거나 실패하는 취약성입니다.

주: 이 검색 매개변수를 사용하려면 위험 탭의 정책 모니터 페이지에서 하나 이상의 질문을 모니터해야 합니다.
패스한 위험이 있는 자산만 포함 QRadar Risk Manager에서 정의되고 모니터되는 특정 위험 정책을 전달하는 취약성입니다.
조기 경고만 포함

사용자 네트워크에서 발견되며 스캔 결과에 표시되지 않는 새로 게시된 취약성만 포함시킵니다.

취약성 예외만 포함 검색에 적용된 예외 룰이 있는 취약성만 포함시킵니다.
만기 경과일 지정된 일 수만큼 개선 기한이 경과한 취약성을 검색합니다.
패치 상태 패치 상태별로 취약성을 필터링합니다. 자세한 정보는 취약성의 패치 상태 식별을 참조하십시오.
PCI 심각도 PCI 준수 서비스에 의해 지정된 PCI 심각도 레벨(높음, 중간, 낮음)별로 취약성을 검색합니다. 높음 또는 중간의 PCI 심각도 레벨이 지정된 취약성은 PCI 준수에 실패합니다.
빠른 검색 취약성 제목, 설명, 솔루션 및 외부 참조 ID를 검색할 수 있습니다. 빠른 검색 필드에서는 AND, OR 및 NOT 연산자와 대괄호를 사용할 수 있습니다.
위험 위험 레벨(높음, 중간, 낮음, 경고)별로 취약성을 검색합니다.
지정되지 않습니다. 취약성을 개선할 사용자가 지정되지 않은 취약성을 검색합니다.
취약성 외부 참조 CVE ID와 같이 취약성 ID의 가져온 목록을 기반으로 하는 취약성입니다. 참조 세트에 대한 자세한 정보는 제품의 관리 안내서를 참조하십시오.
공급업체의 가상 패치가 있는 취약성 IPS(Intrusion Prevention System)로 패치할 수 있는 취약성입니다.
취약성 상태 네트워크 또는 특정 네트워크 자산에 대한 마지막 스캔 후의 취약성 상태입니다. 예를 들면, 자산을 스캔할 때 감지되는 취약성의 상태는 신규, 마지막 이전 스캔에서 발견, 수정됨, 마지막/마지막 이전 스캔에서 발견입니다.
위험이 있는 취약성 위험 정책 결과별로 취약성을 필터링합니다.

이 검색 매개변수를 사용하려면 위험 탭의 정책 모니터 페이지에서 하나 이상의 질문을 모니터해야 합니다.