QRadar Vulnerability Manager과(와) 통합

IBM® QRadar® Vulnerability ManagerIBM QRadar Risk Manager 와 통합되어 네트워크에서 위험 및 취약성의 우선순위를 지정하는 데 도움이 됩니다.

QRadar Risk Manager 를 별도의 어플라이언스로 설치한 후 관리 탭에서 시스템 및 라이센스 관리 도구를 사용하여 QRadar SIEM 콘솔에 관리 호스트로 추가합니다.

QRadar Risk Manager설치에 대한 자세한 정보는 IBM QRadar Risk Manager 설치 안내서를 참조하십시오.

다음과 같은 스캐닝 조작을 수행하려면 올바른 라이센스 기능이 있어야 합니다. 신규 또는 업데이트된 라이센스 키를 얻기 위해 지원이 필요한 경우에는 해당 지역의 영업 담당자 또는 IBM 고객 지원 (www.ibm.com/support/)에 문의하십시오.

위험 정책 및 취약성 우선순위 지정

자산 또는 취약성 위험 정책을 정의하고 모니터링하여 QRadar Vulnerability ManagerQRadar Risk Manager 와 통합할 수 있습니다.

QRadar Risk Manager 에서 정의하는 위험 정책이 패스 또는 실패하면 QRadar Vulnerability Manager 의 취약성 위험 점수가 조정됩니다. 조정 레벨은 조직의 위험 정책에 따라 달라집니다.

QRadar Vulnerability Manager에서 취약성 위험 점수가 조정되면 관리자가 다음 태스크를 수행할 수 있습니다.
  • 위험 정책에 실패한 취약성을 즉시 볼 수 있습니다.

    예를 들어, 새 정보가 QRadar 대시보드에 표시되거나 이메일로 발송될 수 있습니다.

  • 즉시 처리해야 하는 취약성의 우선순위를 다시 지정합니다.

    예를 들어 관리자는 위험 점수를 사용하여 위험성이 높은 취약성을 신속하게 식별할 수 있습니다.

QRadar Risk Manager의 자산 레벨에서 위험 정책을 적용하는 경우 해당 자산의 모든 취약성에는 해당 위험 점수가 조정됩니다.

위험 정책 작성 및 모니터링에 대한 자세한 정보는 IBM QRadar Risk Manager 사용자 안내서를 참조하십시오.