IBM®
QRadar® Vulnerability Manager에서 조직에 대한 실제 위험성을 반영하는 취약성에 내부 사용자 정의 위험성 점수를 추가할 수 있습니다. 지정된 취약성에는 사용자 정의 위험을 추가하여 변경할 수 있는 만기 날짜가 있는 연관된 개선 티켓이 있습니다.
이 태스크에 대한 정보
사용자 정의 위험성 필드를 모두 업데이트하기 위해 야간 자동 업데이트 작업이
실행됩니다. 보고 및 저장된 검색을 위해 사용자 정의 위험 변경사항은 즉시 적용되지 않습니다. 자동 업데이트를 수동으로 실행하여 입력된 사용자 정의 위험성 정보를
채울 수 있습니다. 관리 탭에서 자동 업데이트 아이콘을 클릭하여 자동 업데이트를 실행하십시오.
프로시저
- 취약성 탭을 클릭하십시오.
- 탐색 분할창에서 또는 을 클릭하십시오.
- 취약성에 사용자 정의 위험 점수를 지정하려면 다음 단계를 사용하십시오.
- 취약성을 선택하고 편집/선별을 클릭하십시오.
- 사용자 정의 위험성 지정 창에서 사용자 정의 위험성 유형을 선택하십시오.
지정된 취약성에 대한 사용자 정의 위험성을 제거하면 취약성 만기 날짜가 PCI 심각도 값으로 되돌아갑니다.
팁: 사용자 정의 위험성 유형을 CVSS로 설정하는 경우 사용자 정의 위험성 값은 CVSS 환경 점수를 기반으로 합니다.
- 취약성 지정을 반영하기 위해 RTF 텍스트 상자를 사용하여 메모를 추가할 수 있습니다. 예를 들어, 분류를 변경하는 이유를 설명하는 메모를 추가할 수 있습니다.
- 저장을 클릭하십시오.
- 사용자 정의 위험성이 취약성에서 작성되면 사용자 정의 위험성 이라는 새 열이 취약성 조사 또는 취약성 관리 화면에 표시됩니다.
- 사용자 정의 위험 세부사항 및 사용자 정의 위험 지정과 관련된 참고사항을 보려면 취약성을 두 번 클릭하십시오.
- 지정된 취약성의 조치방안 티켓에 대한 만료 날짜를 계산하려면 지정된 취약성 만료 날짜 계산 설정을 사용하십시오.
- 관리 탭에서 QVM 구성을 클릭하십시오.
- QVM 구성 창에서 지정된 취약성 만료 날짜 계산 옵션을 True로 설정하십시오.
이 설정은 기본적으로 사용 안함으로 설정되어 있습니다. 사용으로 설정되면 사용자 정의 위험이 적용될 때 에 설정된 위험 값의 만료일에 해당하도록 지정된 취약성 만료 날짜가 다시 계산됩니다.
다음 표에서는 사용자 정의 위험이 개선 티켓의 만기 날짜를 변경할 수 있는 샘플 시나리오에 대해 개괄적으로 설명합니다.
| 시나리오 |
사용자 정의 위험성 |
기존 만기 날짜 |
업데이트 만기 날짜 |
| 사용자 정의 위험은 티켓 우선순위를 높이는 데 사용됩니다. |
기존 값에서 증가 |
사용자 정의 위험 만기 날짜 이후 |
취약성은 사용자 정의 위험 만기 날짜를 사용합니다. |
| 사용자 정의 위험은 티켓 우선순위를 낮추는 데 사용됩니다. |
기존 값에서 감소 |
사용자 정의 위험 만기 날짜 이전 |
취약성은 사용자 정의 위험 만기 날짜를 사용합니다. |
| 사용자 정의 위험은 티켓 우선순위를 높이는 데 사용됩니다. |
기존 값에서 증가 |
사용자 정의 위험 만기 날짜 이전 또는 같음 |
취약성은 기존 만기 날짜를 유지합니다. |
QRadar Vulnerability Manager은(는) 이러한 시나리오가 발생하는 경우 취약성 세부사항에 다음 참고사항을 추가합니다.
Vulnerability Details Note: Custom risk set to ___. Due date has been changed from
xxxxxx to xxxxxx.
팁: 지정된 취약성 만료 날짜 계산을 사용 안함으로 설정하면 만료 날짜가 다시 계산되지 않습니다.
- 아직 분류되지 않은 취약성을 검색하려면 다음 단계를 사용하십시오.
- 탐색 분할창에서 을 클릭하십시오.
- 을 클릭하십시오.
- 사용자 정의 위험 레벨 섹션에서 검색할 다음 매개변수 중 하나를 선택하십시오.
표 1. 사용자 정의 위험성 검색 매개변수
| 사용자 정의 위험성 검색 유형 |
설명 |
| 모든 취약성 |
사용자 정의 위험성이 지정되었는지에 관계없이 모든 취약성을 리턴합니다. |
| 선별된 모든 취약성 |
사용자 정의 위험성이 지정된 취약성을 모두 리턴합니다. |
| 아직 선별되지 않은 모든 취약성 |
지정된 사용자 정의 위험이 없는 모든 취약성을 리턴합니다. |
| 특정 사용자 정의 위험성이 포함된 모든 취약성 |
선택한 사용자 정의 위험성 유형(예: 위험, 높음 또는 중간)에 대해 필터링된
취약성을 리턴합니다. |
- 검색을 클릭하십시오.
- 다음 단계를 사용하여 감사 또는 준수 용도로 취약성 목록 화면에서 취약성 목록을 내보내십시오.
- 탐색 분할창에서 을 클릭하십시오.
- CSV 또는 XML 내보내기 옵션을 선택합니다.