Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Schwachstellenmanagement: Scandaten importieren

Thema

In diesem Artikel wird erläutert, wie Sie die Anwendung „Schwachstellen-Importer“ in NinjaOne verwenden.

Umgebung

  • NinjaOne-Plattform
  • Schwachstellen-Importer

Beschreibung

Das Schwachstellenmanagement für Netzwerke und Systeme ist ein fortlaufender, iterativer Prozess, der ständige Aufmerksamkeit und Anpassung an neue Bedrohungen und Schwachstellen erfordert. Es ist ein wesentlicher Bestandteil der gesamten Cybersicherheitsstrategie eines Unternehmens und trägt dazu bei, Ressourcen und Daten vor potenziellen Sicherheitsverletzungen und Angriffen zu schützen.

Der Importer liest eine CSV-Datei (Comma-Separated Values) ein, die eine Liste von Schwachstellen enthält, die von einem Drittanbieter-Tool identifiziert wurden. Die Schwachstellen werden den von NinjaOne verwalteten Geräten zugeordnet und in einem Dashboard sowie über den Gerätezustand gemeldet. NinjaOne behebt Schwachstellen, wenn Sie neue Scans hochladen, die zuvor identifizierte Schwachstellen nicht mehr enthalten.

Weitere Tutorials werden in unserer Videobibliothekangezeigt .

Index

Auswählen Sie eine Kategorie, um mehr zu erfahren:

Über die Schwachstellen-Integrationen in NinjaOne

Beachten Sie die folgenden wichtigen Hinweise:

  • NinjaOne verfügt derzeit bei „Administration → Anwendungen“ über sechs Schwachstellen-Integrationen:
  • Verwenden Sie das Tool „Inventory Scanning“, um Schwachstellen zu identifizieren, indem Sie die Versionen des Betriebssystems und der installierten Anwendungen mit der National Vulnerability Database (NVD) abgleichen. Das Tool „Inventory Scanning“ identifiziert sowohl traditionelle verwaltete als auch nicht verwaltete Geräte, wobei Endpunkte regelmäßig oder kontinuierlich auf einzelne Schwachstellen überprüft werden.
  • Integrieren Sie die Ergebnisse Ihrer Schwachstellenscans in NinjaOne, um die Behebung zu optimieren, indem Sie Aktualisierungen für Betriebssysteme und Anwendungen von Drittanbietern über eine einzige Plattform anwenden. Die Integration enthält auch die Anzeige von Schwachstellen, die in NinjaOne Patching identifiziert wurden.
  • Die NinjaOne-Gerät-Dashboards liefern Berichte zum Betriebszustand.
  • Der Schwachstellenscan zuordnet die Spalten einer hochgeladenen Excel-Tabelle oder CSV-Datei. Die hochgeladene Datei sollte mindestens eine Spalte für die Kennung des Geräts und eine Spalte für die CVE-Kennung enthalten.

Importieren einer zu scannenden Schwachstellendatei

Führen Sie zum Importieren einer Datei die folgenden Schritte aus:

  1. Navigieren Sie in NinjaOne zu „Administration“ → „Apps“ → „Installiert“ oder klicken Sie auf das Cluster-Icon in der oberen rechten Ecke der Konsole und wählen Sie „Alle Anwendungen anzeigen“.

view apps in ninjaone.png
Abbildung 1: Anwendungen in NinjaOne anzeigen (zum Vergrößern anklicken)

  1. Wählen Sie „Vulnerability Importer“ aus. Wenn Sie diese App nicht finden können, klicken Sie auf „Anwendungen hinzufügen“ und wählen Sie sie aus der Liste aus, um sie auf der Seite „Anwendungen“ anzuzeigen.
  2. Klicken Sie oben rechts in der Anwendung auf „Aktivieren “.
  3. Durch das Aktivieren der Anwendung werden die Registerkarten „Allgemein“ und „Scan-Gruppen“ zur Seite hinzugefügt.
  4. Klicken Sie auf der Registerkarte „Allgemein“ auf „Bearbeiten“, um die Einstellungen aufzurufen .
vulnerability importer_edit general settings.png
Abbildung 2: Allgemeine Einstellungen für die Schwachstellenintegration bearbeiten
  1. Wählen Sie im Dropdown-Menü „Status“ die Option „Aktiviert“ aus, um das Verhalten der aus dem Scan importierten CVEs zu erfassen.
  2. Wählen Sie im Dropdown-Menü „Auswirkung auf den Gerätezustand“ eine Option aus, je nachdem, ob die Daten zum Gerätezustand der betroffenen Geräte im Dashboard angezeigt werden sollen. Wenn Sie „Ja“ auswählen, wird der Abschnitt „Gerätegesundheitsprobleme“ auf den Dashboards aktualisiert, um die neuen Daten widerzuspiegeln.
system dashboard_device health issues_vulnerabilities.png
Abbildung 3: Beispiel für Schwachstellen im System-Dashboard
  1. Klicken Sie auf „Update“.

Scangruppen erstellen

Um eine neue Gruppe für einen Drittanbieter zu erstellen, der keine Anwendungsseite in NinjaOne hat, führen Sie die folgenden Schritte aus.

  1. Öffnen Sie die Registerkarte „Scan-Gruppen “ und klicken Sie auf „Scangruppe erstellen“. Eine Scangruppe ist eine bestimmte Auswahl von Elementen, beispielsweise Server oder Workstations.

vulnerability importer_create scan groups.png
Abbildung 4: App „Vulnerability Importer“ → Schaltfläche „Scangruppe erstellen“

  1. Das Dialogfeld „Scangruppe erstellen “ wird angezeigt. Geben Sie eine eindeutige Kennung als Namen für die Scangruppe ein.
  2. Wählen Sie aus dem Drop-down-Menü „Scan-Anbieter auswählen“ einen Scan-Anbieter aus. Auf diese Weise können Sie die Quelle des Scans leichter identifizieren. Wenn Sie „Sonstiges“ auswählen, wird ein neues Datenfeld angezeigt, in das Sie zur Referenz einen Namen für die Scan-Quelle eingeben müssen.
  3. Klicken Sie auf „CSV-Datei hochladen“. Navigieren Sie zu einer CSV-Datei (maximal 200 MB groß), die Schwachstellendaten enthält, und wählen Sie diese aus. Sie können das Hochladen von Schwachstellendaten auch über die Automatisierungsbibliothek automatisieren.
  4. Klicken Sie auf „Weiter“, um die Zuordnungsattribute aus der Datei zu bestätigen.
  5. Auf der nächsten Seite des Dialogfelds können Sie die Attribute zuordnen. Wählen Sie im Drop-down-Menü „Spalten mit der Kennung des Geräts aus der Datei zuordnen“ den Spaltentitel aus, unter dem die Kennung des Geräts in der Datei aufgeführt ist.
  6. Es wird ein neues Dropdown-Menü zum Bestätigen des Typs der Geräte-ID angezeigt. Wählen Sie die entsprechende Option aus.
  7. Ordnen Sie die Spalten mit der CVE-ID-Kennung den entsprechenden Schwachstellen aus der Datei zu .
NinjaOne ruft die Spaltendaten ab, sodass die Dropdown-Menüs die Spaltenüberschriften enthalten, die für die von Ihnen hochgeladene Datei spezifisch sind.
  1. Klicken Sie auf „Fertig stellen“.

scan group_map attributes.png
Abbildung 5: Erstellung einer Schwachstellenscan-Gruppe → Dialogfeld „Scangruppe erstellen“ → Attribute zuordnen

Die importierte Datei zeigt die zugehörigen Spaltendaten im Import-Raster an.

Wenn der Status nicht „Aktiv“ ist, aktualisieren Sie Ihre Konsole, um den Status zu aktualisieren und die Anzahl der aus den Dateien verarbeiteten Schwachstellen anzuzeigen.

vulnerability app_scan status.png
Abbildung 6: Schwachstellen-Importer → Spalten „Status“ und Spalten „Verarbeitete Schwachstellen“ (zum Vergrößern anklicken)

Eine Schwachstellendatei erneut importieren oder überschreiben

Da das Schwachstellenmanagement ein fortlaufender Prozess ist, müssen Sie möglicherweise CVE-Listen aktualisieren, um sie in die NinjaOne-Konsole zu importieren. Führen Sie dazu die folgenden Schritte aus:

  1. Navigieren Sie in der NinjaOne-Konsole zu „Administration“ → „Anwendungen“ → „Vulnerability Importer“.
    Der Schwachstellen-Importer wird geöffnet und zeigt eine Liste der importierten Scan-Gruppen an.
  2. Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe, um die Schaltfläche mit den drei Punkten anzuzeigen. Öffnen Sie das Menü der Aktionen und wählen Sie „Datei importieren“.

vulnerability app_ellipsis_import file.png
Abbildung 7: „Schwachstellen-Importer“ → „Datei importieren“ (zum Vergrößern anklicken)

  1. Das Dialogfeld „Datei importieren“ wird angezeigt. Klicken Sie auf „CSV-Datei hochladen“ und importieren Sie anschließend Ihre Schwachstellendatei erneut.
  2. Aktualisieren Sie bei Bedarf Ihre Konsole, um die Änderungen anzuzeigen. Es werden immer die Daten aus der zuletzt importierten Datei angezeigt.

Scan-Gruppe löschen

Um eine Scan-Gruppe zu löschen, führen Sie die folgenden Schritte aus:

  1. Navigieren Sie in der NinjaOne-Konsole zu „Administration“ → „Anwendungen“ → „Vulnerability Importer“.
    Der „Vulnerability Importer“ wird geöffnet und zeigt eine Liste der importierten CSV-Dateien an.
  2. Bewegen Sie den Mauszeiger über eine Zeile einer Scan-Gruppe, um die Schaltfläche mit den drei Punkten anzuzeigen. Öffnen Sie das Menü für Aktionen und wählen Sie „Gruppe löschen“.

vulnerability app_ellipsis_delete.png
Abbildung 8: „Schwachstellen-Importer“ → „Gruppe löschen“ (zum Vergrößern anklicken)

Automatisierung des Schwachstellen-Importprozesses

Um Sie bei diesem fortlaufenden, iterativen Prozess zu unterstützen, haben wir eine Reihe von APIs erstellt, mit denen sich der Import von Schwachstellen automatisieren lässt. Weitere Informationen finden Sie unter „Automatisierung des Schwachstellen-Importprozesses “. 

Glossar

Im Schwachstellenmanagement werden häufig Abkürzungen verwendet, um verschiedene Konzepte, Tools und Prozesse zu bezeichnen. Nachfolgend finden Sie eine Liste der am häufigsten verwendeten Abkürzungen im Schwachstellenmanagement. Weitere Begriffe, die in NinjaOne und unserem Dojo verwendet werden, finden Sie in unserem Artikel„NinjaOne-Terminologie “.

BegriffDefinitionen
CVE„Common Vulnerabilities and Exposures“
Dies ist eine weit verbreitete Nomenklatur für öffentlich bekannte Cybersicherheitsschwachstellen.
CVE-IDDies ist eine eindeutige Kennung für eine bestimmte CVE.
CVSS„Common Vulnerability Scoring System“
Hierbei handelt es sich um ein standardisiertes Rahmenwerk zur Einstufung des Schweregrads von Sicherheitslücken.
CWE „Common Weakness Enumeration“
Hierbei handelt es sich um ein Kategorisierungssystem für Software-Schwachstellen und -Sicherheitslücken.
DAST„Dynamic Application Security Testing“
Hierbei handelt es sich um ein Verfahren zum Testen einer Anwendung oder eines Softwareprodukts im Betriebszustand.
DSGVO„Datenschutz-Grundverordnung“
Hierbei handelt es sich um eine Verordnung im EU-Recht zum Datenschutz und zur Privatsphäre in der Europäischen Union und im Europäischen Wirtschaftsraum.
HIPAA„Health Insurance Portability and Accountability Act“
Hierbei handelt es sich um ein US-Gesetz, das Datenschutzstandards zum Schutz von Patientenakten und anderen Gesundheitsdaten festlegt.
IAM„Identity and Access Management“ (Identitäts- und Zugriffsmanagement)
Hierbei handelt es sich um ein Rahmenwerk aus Richtlinien und Technologien, das sicherstellt, dass die richtigen Personen auf die entsprechenden Ressourcen zugreifen können.
IDS„Intrusion Detection System“
Hierbei handelt es sich um ein Gerät oder eine Softwareanwendung, die ein Netzwerk oder Systeme auf böswillige Aktivitäten oder Richtlinienverstöße überwacht.
IPS„Intrusion Prevention System“
Hierbei handelt es sich um eine Technologie zur Netzwerksicherheit und Bedrohungsabwehr, die den Netzwerkverkehr analysiert, um die Ausnutzung von Schwachstellen zu erkennen und zu verhindern.
NVDNational Vulnerability Database“ (externer Link)
Hierbei handelt es sich um das Repository der US-Regierung für standardbasierte Daten zum Schwachstellenmanagement.
OWASP„Open Web Application Security Project“
Hierbei handelt es sich um eine Online-Community, die Artikel, Methoden, Dokumentationen, Tools und Technologien im Bereich der Sicherheit von Webanwendungen bereitstellt.
PCI-DSS„Payment Card Industry Data Security Standard“
Hierbei handelt es sich um eine Reihe von Sicherheitsstandards, die sicherstellen sollen, dass alle Unternehmen, die Kreditkartendaten akzeptieren, verarbeiten, speichern oder übertragen, eine sichere Umgebung gewährleisten.
SAST„Static Application Security Testing“
Hierbei handelt es sich um einen Prozess, bei dem die Anwendung von innen heraus getestet wird, indem ihr Quellcode, Bytecode oder Binärcode untersucht wird.
SIEM„Security Information and Event Management“
Hierbei handelt es sich um Lösungen, die eine Echtzeitanalyse von Sicherheitswarnungen ermöglichen, die von Anwendungen und Netzwerkhardware generiert werden.
SOC„Security Operations Center“
Hierbei handelt es sich um eine zentralisierte Einheit, die sich auf organisatorischer und technischer Ebene mit Sicherheitsproblemen befasst.

Zusätzliche Ressourcen

Um mehr über das Schwachstellenmanagement in NinjaOne zu erfahren, sehen Sie sich die folgenden Ressourcen an:

FAQ

Nächste Schritte