IBM®
QRadar® Vulnerability Manager에서는 취약성에 위험 정책을 적용하여 관리자에게 고위험 취약성에 대해 경보할 수 있습니다.
위험 정책을 적용하면 관리자가 즉각적인 주의가 필요한 취약성의 우선순위를 더 정확하게 지정할 수 있도록
취약성의 위험 점수가 조정됩니다.
다음 예제의 경우 네트워크에서 40일 이후에도 활성화된 상태로 유지되는 취약성에 대해 자동으로 취약성 위험 점수가 백분율 요인으로 증가합니다.
프로시저
- 취약성 탭을 클릭하십시오.
- 탐색 분할창에서 취약성 관리를 클릭하십시오.
- 도구 모음에서 을 클릭하십시오.
- 검색 매개변수 분할창에서 다음 필터를 구성하십시오.
- 위험이 높음과 같음
- 취약점이 발견된 이후 경과 일 수가 40이상
- 검색 을 클릭한 후 도구 모음에서 검색 기준 저장을 클릭하십시오.
- QRadar Risk Manager에서 식별 가능한 저장된 검색 이름을 입력하십시오.
- 위험 탭을 클릭하십시오.
- 탐색 분할창에서 정책 모니터를 클릭하십시오.
- 도구 모음에서 을 클릭하십시오.
- 이 질문의 이름 필드에 이름을 입력하십시오.
- 질문에 포함할 테스트 필드에서 취약성 저장 검색에 포함된 취약성에 취약함을 클릭하십시오.
- 다음에 해당하는 자산 찾기 필드에서 취약성 저장 검색에 포함된 취약성에 취약함의 밑줄이 있는 매개변수를 클릭하십시오.
- QRadar Vulnerability Manager 고위험 취약성 저장 검색을 식별하고 추가를 클릭한 후 확인을 클릭하십시오.
- 질문 저장을 클릭하십시오.
- 질문 분할창의 목록에서 질문을 선택하고 도구 모음에서 모니터를 클릭하십시오.
- 질문 전달 이벤트 디스패치를 클릭하십시오.
- 취약성 점수 조정 필드에서 질문 실패 시 취약성 점수 조정 백분율 필드에 위험 조정 백분율 값을 입력하십시오.
- 자산의 모든 취약성에 조정 적용 을 클릭한 후 모니터 저장을 클릭하십시오.
다음에 수행할 작업
취약성 탭에서 위험이 높은 취약성을 검색하고 취약성의 우선순위를 지정하십시오.