Configurando o aplicativo QRadar Vulnerability Insights

Configure a coleta de dados e as procuras salvas para visualizar as informações de vulnerabilidade no painel do aplicativo.

Antes de iniciar

Verifique se as seguintes pesquisas salvas foram criadas no IBM® QRadar® Vulnerability Manager.
  • Instâncias exploradas
  • Vulnerabilidades corrigidas nos últimos 90 dias
  • Instâncias corrigidas

Procedimento

  1. Clique na guia Administrador .
  2. No menu de navegação, clique em Aplicativos > QRadar Vulnerability Insights.
  3. Clique em Configuração do QVI.
    A imagem a seguir mostra a tela de configuração:
    Figura 1. Tela de configuração
    Definições de configuração do QVI
  4. Cole o token de serviço autorizado que você criou no campo Token de segurança .
  5. Para planejar a coleção de dados, configure o comutador Ativar Coleta de Dados Planejados para em
    Dica: nas implantações QRadar que gerenciam mais de 1 milhão de instâncias de vulnerabilidade, agende a sincronização de dados semanalmente, em vez de diariamente. Isso deve ser feito devido ao tempo necessário para sincronizar um grande número de vulnerabilidades para o Aplicativo QVI. Para verificar o número de vulnerabilidades ativas no sistema QRadar, selecione a guia Vulnerabilidades e clique em Gerenciar vulnerabilidades.
  6. Para iniciar a coleta de dados, selecione Executar agora.
    Dica: em redes maiores, ao clicar em Executar agora para iniciar a coleta de dados, pode levar algum tempo para obter todos os resultados de volta. Aguarde a conclusão das procuras antes de tentar visualizar os dados e execute as procuras em horários menos ocupados, para economizar recursos.
  7. Para verificar o status, clique em Atualizar Status.
    Dica: Se a coleta de dados falhar clique em Verificar logs para investigar o problema.
  8. Selecione uma procura salva para corresponder a cada um dos rótulos correspondentes na Lista de Procuras Salvas.

    Para todas as pesquisas salvas que não são criadas por padrão, crie a pesquisa salva no QRadar Vulnerability Manager.

    Deve-se criar as procuras salvas Patched Instances, Exploited Instances e Remediated vulnerabilities last 90 days. As pesquisas salvas restantes são criadas no QRadar Vulnerability Manager por padrão.

    A lista a seguir mostra as procuras salvas utilizadas:
    • Instâncias corrigidas
    • Instâncias exploradas
    • Vulnerabilidades corrigidas nos últimos 90 dias
    • Padronizar Todos
    • Novos avisos antecipados
    • Vulnerabilidades publicadas nos últimos 30 dias
    • Senhas padrão
  9. Opcional: para ativar as Vulnerabilidades de Tendência no painel, ative a Configuração do X-Force, digite sua Chave de API e Senha do IBM X-Force® Exchange .
    Obtenção de uma chave e senha de APIhttps://api.xforce.ibmcloud.com/doc/#auth.
  10. Opcional: para configurar um servidor proxy para comunicação com o IBM X-Force Exchange, ative Configuração de Proxye insira as informações a seguir para seu servidor proxy:
    • Protocolo
    • Endereço IP
    • Porta
    • Nome do usuário
    • Senha
  11. Clique em Salvar