Configurando o aplicativo QRadar Vulnerability Insights
Configure a coleta de dados e as procuras salvas para visualizar as informações de vulnerabilidade no painel do aplicativo.
Antes de iniciar
Verifique se as seguintes pesquisas salvas foram criadas no IBM® QRadar® Vulnerability Manager.
Instâncias exploradas
Vulnerabilidades corrigidas nos últimos 90 dias
Instâncias corrigidas
Procedimento
Clique na guia Administrador .
No menu de navegação, clique em Aplicativos > QRadar Vulnerability Insights.
Clique em Configuração do QVI.
A imagem a seguir mostra a tela de configuração:Figura 1. Tela de configuração
Cole o token de serviço autorizado que você criou no campo Token de segurança .
Para planejar a coleção de dados, configure o comutador Ativar Coleta de Dados Planejados para em
Dica: nas implantações QRadar que gerenciam mais de 1 milhão de instâncias de vulnerabilidade, agende a sincronização de dados semanalmente, em vez de diariamente. Isso deve ser feito devido ao tempo necessário para sincronizar um grande número de vulnerabilidades para o Aplicativo QVI. Para verificar o número de vulnerabilidades ativas no sistema QRadar, selecione a guia Vulnerabilidades e clique em Gerenciar vulnerabilidades.
Para iniciar a coleta de dados, selecione Executar agora.
Dica: em redes maiores, ao clicar em Executar agora para iniciar a coleta de dados, pode levar algum tempo para obter todos os resultados de volta. Aguarde a conclusão das procuras antes de tentar visualizar os dados e execute as procuras em horários menos ocupados, para economizar recursos.
Para verificar o status, clique em Atualizar Status.
Dica: Se a coleta de dados falhar clique em Verificar logs para investigar o problema.
Selecione uma procura salva para corresponder a cada um dos rótulos correspondentes na Lista de Procuras Salvas.
Para todas as pesquisas salvas que não são criadas por padrão, crie a pesquisa salva no QRadar Vulnerability Manager.
Deve-se criar as procuras salvas Patched Instances, Exploited Instances e Remediated vulnerabilities last 90 days. As pesquisas salvas restantes são criadas no QRadar Vulnerability Manager por padrão.
A lista a seguir mostra as procuras salvas utilizadas:
Instâncias corrigidas
Instâncias exploradas
Vulnerabilidades corrigidas nos últimos 90 dias
Padronizar Todos
Novos avisos antecipados
Vulnerabilidades publicadas nos últimos 30 dias
Senhas padrão
Opcional: para ativar as Vulnerabilidades de Tendência no painel, ative a Configuração do X-Force, digite sua Chave de API e Senha do IBM X-Force® Exchange .
Opcional: para configurar um servidor proxy para comunicação com o IBM X-Force Exchange, ative Configuração de Proxye insira as informações a seguir para seu servidor proxy: