IBM®
QRadar® Vulnerability Manager에서 자산 그룹을 구성하고 해당 취약성을 기술 사용자에게 자동으로 지정할 수 있습니다.
기술 사용자를 지정하고 자산을 스캔하면 해당 자산의
모든 취약성을 개선을 위해 해당 기술 사용자에게 지정됩니다.
취약성에 대한 개선 시간은 위험 또는 심각도에 따라 개선 시간 옵션을 사용하여
구성할 수 있습니다.
사용자가 새 자산을 네트워크에 추가했으며 기술 사용자의 자산 그룹이 포함되어 있는 경우
해당 자산의 취약성은 자동으로 해당 기술 사용자에게 지정됩니다.
기술 사용자가 수정해야 하는 취약성의 세부사항이 담긴 보고서를 기술 사용자에게 이메일로 자동 전송할 수 있습니다.
개선 시간, 스케줄 및
위험 환경 설정 옵션은 관리 사용자와, 연관된 도메인이 없는 비관리 사용자만
사용 가능합니다.
시작하기 전에
저장된 자산 검색으로 식별된 자산 그룹을 구성하려는 경우에는 자산을 검색하고 결과를 저장해야 합니다.
자산 검색 및 결과 저장에 대한 자세한 정보는 제품의 사용자 안내서를 참조하십시오.
프로시저
- 취약성 탭을 클릭하십시오.
- 탐색 분할창에서 취약성 지정을 클릭하십시오.
- 도구 모음에서 추가를 클릭하십시오.
- 이름, 이메일 주소 및 CIDR 범위를 입력하십시오.
새 자산 소유자 창에 자동으로 기술 사용자를 지정하는 데 필요한 필수 필드는
이름, 이메일 및 CIDR뿐입니다. 다중 도메인 환경이
사용으로 설정된 경우 해당 특정 자산 소유자에 대한 도메인 연관을 선택하십시오.
- 다중 도메인에 대해 IBM
QRadar 를 구성한 경우 도메인 목록에서 관련 도메인을 선택하십시오.
- CIDR 범위의 자산 목록을 자산 이름별로 필터링하려면 자산 이름 필터 필드에 텍스트 문자열을 입력하십시오.
- 운영 체제별로 CIDR 범위의 자산 목록을 필터링하려면 OS 필터 필드에 텍스트 문자열을 입력하십시오.
- 선택사항: 저장된 자산 검색과 연관된 자산에 기술 사용자를 지정하려면 자산 검색을 클릭하십시오. 도메인 관리 페이지에서 도메인이 구성된 경우 자산 검색 옵션을 사용할 수 없습니다.
- 저장을 클릭하십시오.
- 선택사항: 도구 모음에서 조치방안 시간을 클릭하십시오.
위험 및 심각도에 따라 취약성의 각 유형에 대한 개선 시간을 구성할 수 있습니다.
예를 들면, 고위험 취약성을 5일 내에 수정해야 할 수 있습니다.
- 선택사항: 도구 모음에서 스케줄을 클릭하십시오.
기본적으로 자산의 기술 사용자 연락처는 24시간마다 업데이트됩니다.
배치에 추가되었으며 지정한 CIDR 범위에 포함되는 새 자산은 지정한 기술 담당자로 자동으로 업데이트됩니다.
중요: 스케줄은 기술 사용자와 자산 그룹 간의 연관에 적용됩니다.
- 선택사항: 자산의 소유자를 즉시 설정하려면 지금 업데이트를 클릭하십시오.
배치의 크기에 따라 자산을 업데이트하는 데 오랜 시간이 걸릴 수도 있습니다.
- 저장을 클릭하십시오.
개선을 위해 기술 사용자에게 이미 지정된 취약성은 새 기술 사용자로 업데이트됩니다.
- 취약성이 이전에 기술 사용자에게 지정되지 않은 경우에는 기술 사용자에게 지정한 자산을 스캔해야 합니다.
중요: 자산을 스캔하면 기술 사용자에게 지정된 취약성이 자산에 존재하는지 확인할 수 있습니다.