Thema
In diesem Artikel wird erläutert, wie Sie die Microsoft Defender-Integration in NinjaOne nutzen können.
Umgebung
- NinjaOne-Integrationen
- Microsoft Defender
Beschreibung
Konfigurieren Sie die Microsoft Defender-Scan-Integration oder importieren Sie CSV-Daten (Comma-Separated Values) zu Schwachstellen in NinjaOne. Der Importer liest eine CSV-Datei ein, die eine Liste von Schwachstellen enthält, die von einem Drittanbieter-Tool identifiziert wurden. NinjaOne ordnet die Schwachstellen den verwalteten Geräten zu und zeigt die Daten im Geräte-Dashboard an, wenn Sie neue Scans hochladen, die keine zuvor identifizierten Schwachstellen mehr enthalten.
Das Schwachstellenmanagement für Netzwerke und Systeme ist ein fortlaufender, iterativer Prozess, der ständige Aufmerksamkeit und Anpassung an neu auftretende Bedrohungen und Schwachstellen erfordert. Das Schwachstellenmanagement ist ein wesentlicher Bestandteil der gesamten Cybersicherheitsstrategie eines Unternehmens und trägt dazu bei, Ressourcen und Daten vor potenziellen Sicherheitsverletzungen und Angriffen zu schützen.
Wenn Sie mithilfe generischer Importer (andere Produkte als Qualys, Rapid7, Tenable, Microsoft Defender, ConnectSecure oder CrowdStrike) nach Schwachstellen scannen müssen, lesen Sie den Artikel „NinjaOne-Plattform: Erste Schritte mit dem Schwachstellen-Importer“, um zu erfahren, wie Sie die Anwendung „Schwachstellen-Importer“ einrichten und konfigurieren.
Reichen Sie Feature-Anfragen für Verbesserungen über unsere Website unter „Veröffentlicht – NinjaDojo-Roadmap | Produkt-Roadmap“ ein. Verwenden Sie dazu die Schaltfläche „Idee einreichen“ oben rechts auf der Seite.
Inhaltsverzeichnis
Wählen Sie eine Kategorie aus, um mehr zu erfahren:
Microsoft Defender-Integration hinzufügen
Um die Integration in NinjaOne zu aktivieren, führen Sie die folgenden Schritte aus:
- Navigieren Sie zu „Administration“ → „Apps “ → „Installiert “ und klicken Sie auf „Apps hinzufügen“.
- Wählen Sie „Microsoft Defender “ aus und klicken Sie auf „Weiter“.
- Klicken Sie auf der Seite der Microsoft Defender-Anwendung auf „Aktivieren“.
Durch die Aktivierung der Anwendung werden die Registerkarten „Allgemein“ und „Scan-Gruppen“ zur Seite hinzugefügt.
- Klicken Sie auf der Registerkarte „Allgemein “ im Abschnitt „Einstellungen “ auf „Bearbeiten “.

- Wählen Sie im Dropdown-Menü „Status“ die Option „Aktiviert“ aus, um das Verhalten der aus der Microsoft Defender-Integration importierten Common Vulnerabilities and Exposures (CVEs) zu erfassen.
- Wählen Sie im Dropdown-Menü „Auswirkungen auf den Gerätestatus“ eine Option aus, je nachdem, ob die Daten zum Gerätestatus der betroffenen Geräte im Dashboard angezeigt werden sollen. Wenn Sie „Ja“ auswählen, wird der Abschnitt „Gerätestatusprobleme“ auf den Dashboards aktualisiert, um die neuen Daten widerzuspiegeln.

- Klicken Sie auf „Aktualisieren“. NinjaOne speichert Ihre Einstellungen.
Geräte auf Schwachstellen scannen
Sie müssen in der Microsoft Defender-Integration Scan-Gruppen erstellen und verwalten, um CVE-Daten für Ihre Geräte zu importieren.
Scan-Gruppen erstellen
Eine Scan-Gruppe ist eine bestimmte Auswahl von Elementen; diese Auswahl kann beispielsweise Server oder Workstations umfassen. Verwenden Sie das Tool „Scan-Gruppen“, um Schwachstellen zu identifizieren, indem Sie die Versionen des Betriebssystems und der installierten Anwendungen mit der National Vulnerability Database (NVD) abgleichen. Das Tool „Scan-Gruppen“ identifiziert sowohl traditionell verwaltete als auch nicht verwaltete Geräte, bei denen Endpunkte regelmäßig oder kontinuierlich auf einzelne Schwachstellen überprüft werden.
- Wählen Sie in der Microsoft Defender-Anwendung in NinjaOne die Registerkarte „Scan-Gruppen “ aus und klicken Sie auf „Scan-Gruppe erstellen“.

- Das Dialogfeld „Scan-Gruppe erstellen“ wird angezeigt. Geben Sie im Feld „Scan-Gruppe“ eine eindeutige Kennung als Namen ein.
- Wählen Sie aus dem Dropdown-Menü „Scan-Anbieter auswählen“ einen Scan-Anbieter aus. Auf diese Weise können Sie die Quelle des Scans identifizieren. Wenn Sie „Andere“ auswählen, erscheint ein neues Feld, in das Sie zur Referenz einen Namen für die Scan-Quelle eingeben müssen.
- Klicken Sie auf „CSV-Datei hochladen“. Navigieren Sie zu einer CSV-Datei (maximal 200 MB), die Schwachstellendaten enthält, und wählen Sie diese aus. Sie können das Hochladen von Schwachstellendaten auch über die Automatisierungsbibliothek automatisieren.
- Klicken Sie auf „Weiter“, um die Zuordnungsattribute aus der Datei zu bestätigen.

Auf der nächsten Seite des Dialogfelds können Sie die Attribute zuordnen. NinjaOne ruft die Spaltendaten ab, sodass die Dropdown-Menüs die Spaltenüberschriften enthalten, die für die von Ihnen hochgeladene Datei spezifisch sind.
- Wählen Sie im Dropdown-Menü „Spalte mit der Geräte-ID aus der Datei zuordnen*“ den Spaltentitel aus, in dem die Geräte-ID in der Datei aufgeführt ist.
- Es erscheint ein neues Dropdown-Menü für „Geräte-ID-Typ bestätigen*“. Wählen Sie die entsprechende Option aus .
- Wählen Sie im Dropdown-Menü „Spalte mit der CVE-ID und den entsprechenden Schwachstellen aus der Datei zuordnen*“ die entsprechende Option aus, um die Spalte mit der CVE-ID zu identifizieren.
Die importierte Datei zeigt die zugehörigen Spaltendaten im Import-Raster an.
Wenn der Status der Scan-Gruppe nicht „Aktiv“ ist, aktualisieren Sie NinjaOne, um den Status zu aktualisieren und die Anzahl der aus der Datei verarbeiteten Schwachstellen anzuzeigen.
Weitere Informationen zum Abrufen der in NinjaOne gescannten Daten finden Sie unter „NinjaOne Vulnerability Management: CVE-Daten in NinjaOne finden “.
Scan-Gruppen erneut importieren
Da das Schwachstellenmanagement ein fortlaufender Prozess ist, müssen Sie möglicherweise CVE-Listen aktualisieren, um sie in NinjaOne zu importieren. Führen Sie dazu die folgenden Schritte aus:
- Wählen Sie in der Microsoft Defender-Anwendung in NinjaOne die Registerkarte „Scan-Gruppen “ aus.
- Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe und klicken Sie auf das Aktionsmenü. Wählen Sie „Datei importieren“ aus.

- Das Dialogfeld „Datei importieren“ wird angezeigt. Klicken Sie auf „CSV-Datei hochladen“ und importieren Sie anschließend Ihre Schwachstellendatei erneut.
- Aktualisieren Sie NinjaOne bei Bedarf, um die Aktualisierungen anzuzeigen. NinjaOne ordnet die Daten nach der zuletzt importierten Datei.
Scan-Gruppen löschen
Um eine Scan-Gruppe zu löschen, führen Sie die folgenden Schritte aus:
- Wählen Sie in der Microsoft Defender-Anwendung in NinjaOne die Registerkarte „Scan-Gruppen “ aus.
- Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe und klicken Sie auf das Aktionsmenü. Wählen Sie „Gruppe löschen“.

Weitere Ressourcen
Weitere Informationen zu Schwachstellen-Tools in NinjaOne finden Sie im „Schwachstellenmanagement: Ressourcenkatalog “.