Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

CrowdStrike Spotlight/Exposure Management: Einrichtung und Konfiguration

Thema

In diesem Artikel wird erläutert, wie Sie die CrowdStrike Spotlight-Integration in NinjaOne verwenden können.

Umgebung

  • NinjaOne-Integrationen
  • CrowdStrike Spotlight

Beschreibung

CrowdStrike konfigurieren oder CSV-Daten (Comma-Separated Values) zu Sicherheitslücken in die NinjaOne-Plattform importieren. Der Importer liest eine CSV-Datei ein, die eine Liste von Sicherheitslücken enthält, die von einem Drittanbieter-Tool identifiziert wurden. NinjaOne ordnet die Sicherheitslücken den verwalteten Geräten zu und zeigt die Daten im Gerät-Dashboard an. NinjaOne behebt Sicherheitslücken, wenn Sie neue Scans hochladen, die zuvor identifizierte Sicherheitslücken nicht mehr enthalten.

Das Schwachstellenmanagement für Netzwerke und Systeme ist ein fortlaufender, iterativer Prozess, der ständige Aufmerksamkeit und Anpassung an neu auftretende Bedrohungen und Schwachstellen erfordert. Es ist ein entscheidender Bestandteil der gesamten Cybersicherheitsstrategie eines Unternehmens und trägt dazu bei, Ressourcen und Daten vor potenziellen Sicherheitsverletzungen und Angriffen zu schützen.

Wenn Sie allgemeine Schwachstellen (andere Produkte als Rapid7, Tenable oder Qualys) scannen müssen, erfahren Sie hier, wie Sie den „Schwachstellen-Importer“ konfigurieren.

Bitte senden Sie Feature-Anfragen für Verbesserungen über unsere Webseite hier ein.

Index

Auswählen Sie eine Kategorie, um mehr zu erfahren: 

Integrationen hinzufügen

Um die Integration in NinjaOne zu aktivieren, führen Sie die folgenden Schritte aus:

  1. Navigieren Sie zu „Administration“„Apps“„Installiert “ und klicken Sie auf „Anwendungen hinzufügen“.
  2. Auswählen „CrowdStrike Spotlight“ und klicken Sie auf „Fortfahren“.
  3. Klicken Sie auf der Seite der CrowdStrike Spotlight-Anwendung auf „Aktivieren“.

Durch das Aktivieren der Anwendung werden die Registerkarten „Allgemein“ und „Gruppen scannen“ zur Seite hinzugefügt.

  1. Klicken Sie auf der Registerkarte „Allgemein“ auf „Bearbeiten“, um die Einstellungen aufzurufen .
vulnerability 3p_edit general settings.png
Abbildung 1: Allgemeine Einstellungen für die Schwachstellenintegration bearbeiten
  1. Wählen Sie im Drop-down-Menü „Status“ die Option „Aktiviert“ aus, um das Verhalten der aus der Integration importierten CVEs zu erfassen.
  2. Wählen Sie eine Option aus dem Dropdown-Menü „Auswirkung auf den Gerätezustand“ aus, um festzulegen, ob Daten zum Status betroffener Geräte im Dashboard angezeigt werden sollen. Wenn Sie „Ja“ auswählen, wird der Abschnitt „Gerätegesundheitsprobleme“ auf den Dashboards aktualisiert, um neue Daten widerzuspiegeln.
system dashboard_device health issues_vulnerabilities.png
Abbildung 2: Beispiel für Schwachstellen im System-Dashboard
  1. Klicken Sie auf „Update“.

Geräte auf Schwachstellen scannen

Sie müssen in der Integration Scangruppen erstellen und verwalten, um CVE-Daten für Ihre Geräte zu finden.

Scangruppen erstellen

Eine Scan-Gruppe ist eine spezifische Auswahl von Elementen, beispielsweise Servern oder Workstations. Verwenden Sie die Registerkarte „Scan-Gruppen“, um Schwachstellen zu identifizieren, indem Sie die Versionen des Betriebssystems und der installierten Anwendungen mit der National Vulnerability Database (NVD) abgleichen. Das Tool „Scan-Gruppen“ identifiziert sowohl traditionelle verwaltete als auch nicht verwaltete Geräte, bei denen Endpunkte regelmäßig oder kontinuierlich auf einzelne Schwachstellen überprüft werden.

  1. Öffnen Sie auf der Anwendungsseite in NinjaOne die Registerkarte „Scan-Gruppen “ und klicken Sie auf „Scangruppe erstellen“.
vulnerability_3p_create scan groups.png
Abbildung 3: Erstellen einer Schwachstellen-Scan-Gruppe
  1. Das Dialogfeld „Scangruppe erstellen “ wird angezeigt. Geben Sie eine eindeutige Kennung als Namen für die Scangruppe ein.
  2. Wählen Sie aus dem Dropdown-Menü „Scan-Anbieter auswählen “ einen Scanning-Anbieter aus. Auf diese Weise können Sie die Quelle des Scans identifizieren. 
    1. Wenn Sie „Andere“ auswählen, wird ein neues Datenfeld angezeigt, in das Sie zur Referenz einen Namen für die Scan-Quelle eingeben müssen.
  3. Klicken Sie auf „CSV-Datei hochladen“. Navigieren Sie zu einer CSV-Datei (maximal 200 MB groß), die Schwachstellendaten enthält, und wählen Sie diese aus. Sie können das Hochladen von Schwachstellendaten auch über die Automatisierungsbibliothek automatisieren.
  4. Klicken Sie auf „Weiter“, um die Zuordnungsattribute aus der Datei zu bestätigen.
scan group.png
Abbildung 4: CSV-Datei für Schwachstellenscan hochladen

Auf der nächsten Seite des Dialogfelds kannst du die Attribute zuordnen. NinjaOne ruft die Spaltendaten ab, sodass die Dropdown-Menüs die Spaltenüberschriften enthalten, die für die von dir hochgeladene Datei spezifisch sind.

  1. Wählen Sie im Dropdown-Menü „Spalten mit der Geräte-ID aus der Datei zuordnen*“ den Spaltentitel aus, in dem die Geräte-ID in der Datei aufgeführt ist.
  2. Es erscheint ein neues Dropdown-Menü für „Bestätigen Sie den Typ der Geräte-ID*“. Wählen Sie die entsprechende Option aus.
  3. Ordnen Sie die Spalten mit der CVE-ID-Kennung den entsprechenden Schwachstellen aus der Datei zu . Wählen Sie im Drop-down-Menü „Zuordnung der Spalten mit der CVE-ID-Kennung und den entsprechenden Schwachstellen aus der Datei* “ die entsprechende Option aus, um die Spalten mit der CVE-ID-Kennung zu identifizieren.

Die importierte Datei veröffentlicht die zugehörigen Spaltendaten im Importraster.

Wenn der Status nicht „Aktiv“ ist, aktualisieren Sie Ihre Konsole, um den Status zu aktualisieren und die Anzahl der in den Dateien verarbeiteten Schwachstellen anzuzeigen.

Anweisungen zum Abrufen der in NinjaOne gescannten Daten finden Sie unter „NinjaOne Vulnerability Management: CVE-Daten in NinjaOne finden “.

Gruppen erneut importieren

Da das Schwachstellenmanagement ein fortlaufender Prozess ist, müssen Sie die CVE-Listen möglicherweise aktualisieren, bevor Sie sie in die NinjaOne-Plattform importieren. Führen Sie dazu die folgenden Schritte aus:

  1. Öffnen Sie auf der Anwendungsseite in NinjaOne die Registerkarte „Gruppen scannen “.
  2. Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe und klicken Sie auf das Aktionsmenü. Wählen Sie „Datei importieren“.
vulnerability_3p_scan groups.png
Abbildung 5: Schwachstellen-Scan-Datei erneut importieren
  1. Das Dialogfeld „Datei importieren“ wird angezeigt. Klicken Sie auf „CSV-Datei hochladen“ und importieren Sie anschließend Ihre Schwachstellendatei erneut.
  2. Aktualisieren Sie bei Bedarf die Seite, um die Änderungen anzuzeigen. Es werden immer die Daten aus der zuletzt importierten Datei angezeigt.

Scan-Gruppen löschen

Um eine Scan-Gruppe zu löschen, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie auf der Anwendungsseite in NinjaOne die Registerkarte „Gruppen scannen “.
  2. Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe und klicken Sie auf das Menü mit Aktionen. Wählen Sie „Gruppe löschen“.

Zusätzliche Ressourcen

Um mehr über die Schwachstellen-Werkzeuge in NinjaOne zu erfahren, besuchen Sie den „Vulnerability Management: Resource Catalog “.

FAQ

Nächste Schritte