Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Vulnerability Management: Automatisieren des Schwachstellenimportprozesses

Thema

In diesem Artikel wird erläutert, wie Sie die Automatisierung für den Import von Sicherheitslücken in NinjaOne einrichten.

Weitere Informationen zur Anwendung „Vulnerability Management“ finden Sie unter „NinjaOne Vulnerability Management: Erste Schritte mit der Konfiguration und Einrichtung “.

Umgebung

NinjaOne Endpunkt-Management

Beschreibung

Das Schwachstellenmanagement für Netzwerke und Systeme ist ein fortlaufender Prozess, der ständige Aufmerksamkeit und Anpassung an neue Bedrohungen und Schwachstellen erfordert. Um Kunden bei diesem Prozess zu unterstützen, haben wir eine Reihe von APIs erstellt, die Ihren Anforderungen an die Automatisierung des Schwachstellenimportprozesses gerecht werden.

Die API zum Importieren von Schwachstellen

Mit dieser API können Sie:

  • eine Liste der bestehenden Scan-Gruppen abzurufen.
  • Durch Komma getrennte Werte (CSV) in eine bestehende Gruppe scannen.
  • den Status eines CSV-Imports zu prüfen.

Zwar exportieren die einzelnen Schwachstellentools Common Vulnerabilities and Exposures (CVE)- oder Endpunkt-Ergebnisse jeweils auf leicht unterschiedliche Weise, doch fast alle ermöglichen den Export in das CSV-Format mit einer Maschinenkennung (Hostname, IP-Adresse oder Betriebssystemadresse) und einer CVE-Identifikationsnummer (ID). Mit dieser Reihe von Anwendungsprogrammierschnittstellen (APIs) können Sie Daten aus beliebigen Drittanbieter-Tools importieren, die den CSV-Export unterstützen.

Um die Einführung von Automatisierungsfunktionen zu beschleunigen, stellen wir in unserem Artikel „Custom Script: Vulnerability Importer“ Beispiel-PowerShell-Funktionen und ein Beispielskript zur Verfügung. Das Skript enthält die folgenden Beispielfunktionen, die Sie in anderen, benutzerdefinierten Skripten verwenden können:

  • Get-NinjaToken
  • Get-BaseSettings
  • Get-VulScanGroups
  • Neu-VulScanImport

Im PowerShell-Beispielskript können Sie diese Funktionen verwenden, um einen freigegebenen oder lokalen Ordner auf neue CSV-Dateien für den Schwachstellen-Export zu überprüfen, diese in NinjaOne zu importieren, den Status bis zum Abschluss zu prüfen und Protokolle zu erstellen.

Beachten Sie, dass Sie die anfängliche Erstellung und den Import einer Scan-Gruppe innerhalb von NinjaOne durchführen müssen, um die Scan-Gruppe später über die API nutzen zu können. Mehr erfahren Sie unter „Schwachstellenmanagement in NinjaOne: Scandaten importieren “.

Beschreibung Skript-Variable Beispiel

Sie können die folgenden Werte im Skript festlegen, um die sichere Speicherung und den Zugang zu Anmeldeinformationen und Token gemäß den Best Practices Ihrer Organisation zu gewährleisten:
FunktionsnameSkript-VariableBeispiel
URL der NinjaOne-Umgebung$BaseURLca.ninjarmm.com
Ordnerpfad$PathtoCSV„C:vulndata“ oder „\servernamevuln“
Namenskonvention für CSV-Dateien$CSVName$CSVName „VulnExport_“
Gruppe scannen$ScanGroupID2

Zusätzliche Ressourcen

Informationen zum Erstellen oder Herunterladen Ihres eigenen Skripts zum Importieren von Schwachstellen finden Sie in unserem Artikel „Benutzerdefiniertes Skript: Schwachstellen-Importer “.

Um mehr über das Schwachstellenmanagement in NinjaOne zu erfahren, besuchen Sie „Schwachstellenmanagement: Ressourcenkatalog “.

FAQ

Nächste Schritte