취약성에 대한 사용자 정의 위험성 점수 구성

IBM® QRadar® Vulnerability Manager에서 조직에 대한 실제 위험성을 반영하는 취약성에 내부 사용자 정의 위험성 점수를 추가할 수 있습니다. 지정된 취약성에는 사용자 정의 위험을 추가하여 변경할 수 있는 만기 날짜가 있는 연관된 개선 티켓이 있습니다.

이 태스크에 대한 정보

사용자 정의 위험성 필드를 모두 업데이트하기 위해 야간 자동 업데이트 작업이 실행됩니다. 보고 및 저장된 검색을 위해 사용자 정의 위험 변경사항은 즉시 적용되지 않습니다. 자동 업데이트를 수동으로 실행하여 입력된 사용자 정의 위험성 정보를 채울 수 있습니다. 관리 탭에서 자동 업데이트 아이콘을 클릭하여 자동 업데이트를 실행하십시오.

프로시저

  1. 취약성 탭을 클릭하십시오.
  2. 탐색 분할창에서 조사 > 취약성 또는 관리 > 취약성을 클릭하십시오.
  3. 취약성에 사용자 정의 위험 점수를 지정하려면 다음 단계를 사용하십시오.
    1. 취약성을 선택하고 편집/선별을 클릭하십시오.
    2. 사용자 정의 위험성 지정 창에서 사용자 정의 위험성 유형을 선택하십시오.
      지정된 취약성에 대한 사용자 정의 위험성을 제거하면 취약성 만기 날짜가 PCI 심각도 값으로 되돌아갑니다.
      팁: 사용자 정의 위험성 유형을 CVSS로 설정하는 경우 사용자 정의 위험성 값은 CVSS 환경 점수를 기반으로 합니다.
    3. 취약성 지정을 반영하기 위해 RTF 텍스트 상자를 사용하여 메모를 추가할 수 있습니다. 예를 들어, 분류를 변경하는 이유를 설명하는 메모를 추가할 수 있습니다.
    4. 저장을 클릭하십시오.
    5. 사용자 정의 위험성이 취약성에서 작성되면 사용자 정의 위험성 이라는 새 열이 취약성 조사 또는 취약성 관리 화면에 표시됩니다.
  4. 사용자 정의 위험 세부사항 및 사용자 정의 위험 지정과 관련된 참고사항을 보려면 취약성을 두 번 클릭하십시오.
  5. 지정된 취약성의 조치방안 티켓에 대한 만료 날짜를 계산하려면 지정된 취약성 만료 날짜 계산 설정을 사용하십시오.
    1. 관리 탭에서 QVM 구성을 클릭하십시오.
    2. QVM 구성 창에서 지정된 취약성 만료 날짜 계산 옵션을 True로 설정하십시오.
      이 설정은 기본적으로 사용 안함으로 설정되어 있습니다. 사용으로 설정되면 사용자 정의 위험이 적용될 때 취약성 지정 > 조치방안 설정에 설정된 위험 값의 만료일에 해당하도록 지정된 취약성 만료 날짜가 다시 계산됩니다.
    다음 표에서는 사용자 정의 위험이 개선 티켓의 만기 날짜를 변경할 수 있는 샘플 시나리오에 대해 개괄적으로 설명합니다.
    시나리오 사용자 정의 위험성 기존 만기 날짜 업데이트 만기 날짜
    사용자 정의 위험은 티켓 우선순위를 높이는 데 사용됩니다. 기존 값에서 증가 사용자 정의 위험 만기 날짜 이후 취약성은 사용자 정의 위험 만기 날짜를 사용합니다.
    사용자 정의 위험은 티켓 우선순위를 낮추는 데 사용됩니다. 기존 값에서 감소 사용자 정의 위험 만기 날짜 이전 취약성은 사용자 정의 위험 만기 날짜를 사용합니다.
    사용자 정의 위험은 티켓 우선순위를 높이는 데 사용됩니다. 기존 값에서 증가 사용자 정의 위험 만기 날짜 이전 또는 같음 취약성은 기존 만기 날짜를 유지합니다.
    QRadar Vulnerability Manager은(는) 이러한 시나리오가 발생하는 경우 취약성 세부사항에 다음 참고사항을 추가합니다.

    Vulnerability Details Note: Custom risk set to ___. Due date has been changed from xxxxxx to xxxxxx.

    팁: 지정된 취약성 만료 날짜 계산을 사용 안함으로 설정하면 만료 날짜가 다시 계산되지 않습니다.
  6. 아직 분류되지 않은 취약성을 검색하려면 다음 단계를 사용하십시오.
    1. 탐색 분할창에서 조사 > 취약성을 클릭하십시오.
    2. 검색 > 새 검색을 클릭하십시오.
    3. 사용자 정의 위험 레벨 섹션에서 검색할 다음 매개변수 중 하나를 선택하십시오.
      표 1. 사용자 정의 위험성 검색 매개변수
      사용자 정의 위험성 검색 유형 설명
      모든 취약성 사용자 정의 위험성이 지정되었는지에 관계없이 모든 취약성을 리턴합니다.
      선별된 모든 취약성 사용자 정의 위험성이 지정된 취약성을 모두 리턴합니다.
      아직 선별되지 않은 모든 취약성 지정된 사용자 정의 위험이 없는 모든 취약성을 리턴합니다.
      특정 사용자 정의 위험성이 포함된 모든 취약성 선택한 사용자 정의 위험성 유형(예: 위험, 높음 또는 중간)에 대해 필터링된 취약성을 리턴합니다.
    4. 검색을 클릭하십시오.
  7. 다음 단계를 사용하여 감사 또는 준수 용도로 취약성 목록 화면에서 취약성 목록을 내보내십시오.
    1. 탐색 분할창에서 조사 > 취약성을 클릭하십시오.
    2. CSV 또는 XML 내보내기 옵션을 선택합니다.