취약성 검색 매개변수
IBM® QRadar® Vulnerability Manager에서 취약성 데이터를 검색하고 나중에 사용할 수 있도록 검색을 저장할 수 있습니다.
다음 표는 취약성 검색 매개변수의 전체 목록이 아니라 사용 가능한 옵션의 서브세트일 뿐입니다.
취약성 데이터를 검색하고 표시할 매개변수를 선택하십시오.
| 옵션 | 설명 |
|---|---|
| 액세스 복잡도 | 취약성을 악용하기 위해 필요한 공격의 복잡도입니다. |
| 액세스 벡터 | 취약성을 악용될 수 있는 네트워크 위치입니다. |
| 저장된 자산 검색 | 저장된 자산 검색과 연관된 호스트, IP 주소 또는 IP 주소의 범위입니다. 자산 검색 저장에 대한 자세한 정보는 제품의 사용자 안내서를 참조하십시오. |
| 공개 서비스가 있는 자산 | 특정 공개 서비스가 있는 자산입니다. 예를 들면, HTTP, FTP 및 SMTP 등이 있습니다. |
| 인증 | 공격자가 취약성을 악용하기 위해 대상에 인증해야 하는 횟수입니다. |
| 가용성 영향 | 취약성이 악용될 경우 손상될 수 있는 자원 가용성의 수준입니다. |
| 기밀성 영향 | 취약성을 악용하여 획득할 수 있는 기밀 정보의 수준입니다. |
| 자산이 발견된 이후 일 수 | 네트워크에서 취약성이 있는 자산이 감지된 후 경과된 일 수입니다. 자산은 스캔을 통해 직접 감지하거나, 로그 또는 플로우 분석을 통해 간접적으로 감지할 수 있습니다. |
| 연관된 취약성 서비스 트래픽 이후 일 수 | 트래픽이 발견된 후 경과된 일 수를 기반으로, 자산의 취약성을 자산에서 수신하거나 송신한 연관된 계층 7 트래픽과 함께 표시합니다. |
| 도메인 | 다중 도메인 시스템에 대해 IBM QRadar 를 구성한 경우 이 옵션을 사용하여 취약성을 검색할 도메인을 지정하십시오. |
| 공개 서비스별 | HTTP, FTP 및 SMTP 등의 특정 공개 서비스와 연관된 취약성을 검색합니다. |
| 유형의 외부 참조 | 연관된 HCL BigFix Fixlet이 있는 취약성입니다. 이 매개변수를 사용하면, 사용 가능한 패치가 없는 취약성만 표시할 수 있습니다. |
| 영향 | 사용자의 조직에 대한 잠재적 영향입니다. 예를 들면, 액세스 제어 상실, 작동중단시간 및 평판 손실 등이 있습니다. |
| 조기 경고 포함 | 사용자 네트워크에서 발견되며 스캔 결과에 표시되지 않는 새로 게시된 취약성을 포함시킵니다. |
| 취약성 예외 포함 | 예외 룰이 적용된 취약성입니다. |
| 무결성 영향 | 취약성이 악용될 경우 손상될 수 있는 시스템 무결성의 수준입니다. |
| 위험이 있는 자산만 포함 | IBM QRadar Risk Manager에서 정의되고 모니터되는 특정 위험 정책을 패스하거나 실패하는 취약성입니다. 주: 이 검색 매개변수를 사용하려면 위험 탭의 정책 모니터 페이지에서 하나 이상의 질문을 모니터해야 합니다.
|
| 패스한 위험이 있는 자산만 포함 | QRadar Risk Manager에서 정의되고 모니터되는 특정 위험 정책을 전달하는 취약성입니다. |
| 조기 경고만 포함 | 사용자 네트워크에서 발견되며 스캔 결과에 표시되지 않는 새로 게시된 취약성만 포함시킵니다. |
| 취약성 예외만 포함 | 검색에 적용된 예외 룰이 있는 취약성만 포함시킵니다. |
| 만기 경과일 | 지정된 일 수만큼 개선 기한이 경과한 취약성을 검색합니다. |
| 패치 상태 | 패치 상태별로 취약성을 필터링합니다. 자세한 정보는 취약성의 패치 상태 식별을 참조하십시오. |
| PCI 심각도 | PCI 준수 서비스에 의해 지정된 PCI 심각도 레벨(높음, 중간, 낮음)별로 취약성을 검색합니다. 높음 또는 중간의 PCI 심각도 레벨이 지정된 취약성은 PCI 준수에 실패합니다. |
| 빠른 검색 | 취약성 제목, 설명, 솔루션 및 외부 참조 ID를 검색할 수 있습니다. 빠른 검색 필드에서는 AND, OR 및 NOT 연산자와 대괄호를 사용할 수 있습니다. |
| 위험 | 위험 레벨(높음, 중간, 낮음, 경고)별로 취약성을 검색합니다. |
| 지정되지 않습니다. | 취약성을 개선할 사용자가 지정되지 않은 취약성을 검색합니다. |
| 취약성 외부 참조 | CVE ID와 같이 취약성 ID의 가져온 목록을 기반으로 하는 취약성입니다. 참조 세트에 대한 자세한 정보는 제품의 관리 안내서를 참조하십시오. |
| 공급업체의 가상 패치가 있는 취약성 | IPS(Intrusion Prevention System)로 패치할 수 있는 취약성입니다. |
| 취약성 상태 | 네트워크 또는 특정 네트워크 자산에 대한 마지막 스캔 후의 취약성 상태입니다. 예를 들면, 자산을 스캔할 때 감지되는 취약성의 상태는 신규, 마지막 이전 스캔에서 발견, 수정됨, 마지막/마지막 이전 스캔에서 발견입니다. |
| 위험이 있는 취약성 | 위험 정책 결과별로 취약성을 필터링합니다. 이 검색 매개변수를 사용하려면 위험 탭의 정책 모니터 페이지에서 하나 이상의 질문을 모니터해야 합니다. |