Resolvendo problemas de scanners
Se você encontrar um problema com o scanner, é possível solucionar os problemas aseguir:
O que você faz se a versão do produto ou o dispositivo que você tem não estiver listado no IBM QRadar Vulnerability Assessment Configuration Guide.?
Às vezes, uma versão de um produto de fornecedor ou de um dispositivo não é listada como suportada. Se o produto ou dispositivo não estiver listado, siga estas diretrizes:
- Versão não listada
- Se o scanner for para um produto oficialmente suportado pelo IBM QRadar, mas a versão listada no IBM QRadar Vulnerability Assessment Configuration Guide parecer estar desatualizada, tente o scanner para ver se ele funciona. As versões do produto listadas no guia são versões que são testadas pelo IBM, mas as versões não testadas mais recentes também podem funcionar. Na maioria dos casos, nenhuma mudança é necessária ou, no máximo, uma atualização menor. As atualizações de software pelos fornecedores podem, em raras ocasiões, incluir ou mudar formatos de eventos que quebram o scanner, exigindo um RFE para o desenvolvimento de uma nova integração. Esse cenário é o único caso em que uma RFE é necessária. Em qualquer um dos casos, abra um chamado de suporte para uma revisão da origem de log para solucionar problemas e descartar possíveis problemas que não estejam relacionados à versão do software.
- Dispositivo não listado
- Quando um dispositivo não for oficialmente suportado, abra uma solicitação para aprimoramento (RFE) para que o seu dispositivo seja oficialmente suportado seguindo estas etapas:
- Vá para o " página do RFE do SIEM de segurança IBM® (https://ibm.biz/BdRPx5).
- Efetue login na página de portal de suporte.
- Clique na guia Submeter e digite as informações necessárias.
Observação:Se você tem dados de vulnerabilidade de um scanner, anexe-os à RFE e inclua as versões de produto do scanner que geraram os dados de vulnerabilidade.