위험 정책 적용을 통한 고위험 취약성 우선순위 지정

IBM® QRadar® Vulnerability Manager에서는 취약성에 위험 정책을 적용하여 관리자에게 고위험 취약성에 대해 경보할 수 있습니다.

위험 정책을 적용하면 관리자가 즉각적인 주의가 필요한 취약성의 우선순위를 더 정확하게 지정할 수 있도록 취약성의 위험 점수가 조정됩니다.

다음 예제의 경우 네트워크에서 40일 이후에도 활성화된 상태로 유지되는 취약성에 대해 자동으로 취약성 위험 점수가 백분율 요인으로 증가합니다.

프로시저

  1. 취약성 탭을 클릭하십시오.
  2. 탐색 분할창에서 취약성 관리를 클릭하십시오.
  3. 도구 모음에서 검색 > 새 검색을 클릭하십시오.
  4. 검색 매개변수 분할창에서 다음 필터를 구성하십시오.
    1. 위험이 높음과 같음
    2. 취약점이 발견된 이후 경과 일 수가 40이상
  5. 검색 을 클릭한 후 도구 모음에서 검색 기준 저장을 클릭하십시오.
  6. QRadar Risk Manager에서 식별 가능한 저장된 검색 이름을 입력하십시오.
  7. 위험 탭을 클릭하십시오.
  8. 탐색 분할창에서 정책 모니터를 클릭하십시오.
  9. 도구 모음에서 조치 > 새로 작성을 클릭하십시오.
  10. 이 질문의 이름 필드에 이름을 입력하십시오.
  11. 질문에 포함할 테스트 필드에서 취약성 저장 검색에 포함된 취약성에 취약함을 클릭하십시오.
  12. 다음에 해당하는 자산 찾기 필드에서 취약성 저장 검색에 포함된 취약성에 취약함의 밑줄이 있는 매개변수를 클릭하십시오.
  13. QRadar Vulnerability Manager 고위험 취약성 저장 검색을 식별하고 추가를 클릭한 후 확인을 클릭하십시오.
  14. 질문 저장을 클릭하십시오.
  15. 질문 분할창의 목록에서 질문을 선택하고 도구 모음에서 모니터를 클릭하십시오.
    제한사항: 이벤트 설명 필드는 필수입니다.
  16. 질문 전달 이벤트 디스패치를 클릭하십시오.
  17. 취약성 점수 조정 필드에서 질문 실패 시 취약성 점수 조정 백분율 필드에 위험 조정 백분율 값을 입력하십시오.
  18. 자산의 모든 취약성에 조정 적용 을 클릭한 후 모니터 저장을 클릭하십시오.

다음에 수행할 작업

취약성 탭에서 위험이 높은 취약성을 검색하고 취약성의 우선순위를 지정하십시오.