Visão geral do scanner avaliação da vulnerabilidade

Integre os scanners de avaliação de vulnerabilidade com o IBM QRadar para fornecer perfis de avaliação de vulnerabilidade para ativos de rede

As referências a QRadar se aplicam a todos os produtos capazes de coletar informações de avaliação de vulnerabilidade.

Importante: Se você estiver usando o QRadar on Cloud, deverá importar dados por meio de gateways de dados. Não é possível importar dados diretamente de scanners de vulnerabilidade.

Os perfis de ativos para os servidores e hosts em sua rede fornecem informações que podem ajudá-lo a resolver problemas de segurança. Usando perfis de ativos, é possível conectar ofensas que ocorrem em seu sistema aos ativos virtuais ou físicos como parte da investigação de segurança. Os dados de Ativos são úteis para identificar ameaças, identificar vulnerabilidades, serviços, portas e monitorar o uso de ativo em sua rede.

A guia Ativos fornece uma visualização unificada das informações conhecidas sobre os ativos. Conforme mais informações são fornecidas ao sistema por meio da avaliação de vulnerabilidade, o sistema atualiza o perfil do ativo. Os perfis de avaliação de vulnerabilidade usam dados de eventos correlacionados, atividade de rede e mudanças comportamentais para determinar o nível de ameaças e as vulnerabilidades presentes nos ativos de negócios críticos em sua rede. É possível planejar varreduras e assegurar que as informações de vulnerabilidade sejam relevantes para os ativos na rede.