Thema
In diesem Artikel wird erläutert, wie Sie Software-Bewertungsdaten auf den NinjaOne-Dashboards für das Schwachstellenmanagement anzeigen können.
Umgebung
NinjaOne Schwachstellenmanagement
Beschreibung
Die Echtzeit-Schwachstellenbewertung in NinjaOne bietet Kunden die Möglichkeit, die Software auf ihren NinjaOne-Endpunkten auf Schwachstellen zu überprüfen. Das Besondere daran ist, dass die Echtzeit-Schwachstellenbewertung vollständig auf der Grundlage der bestehenden Inventur erfolgt, die NinjaOne für Sie erfasst hat, sodass keine zusätzlichen Ladezeiten entstehen und die Endpunkte nicht belastet werden. Wenn sich die Software auf den Geräten ändert, werden die zugehörigen Common Vulnerabilities and Exposures (CVEs) sofort aktualisiert. Ein wesentlicher Vorteil dieses Ansatzes ist die umgehende Erkennung neuer Software-CVEs, sobald diese auf den Geräten vorhanden sind, ohne dass Sie den richtigen Zeitpunkt für einen „Scan“ Ihrer Geräte suchen müssen.
Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie die Anwendung „Vulnerability Management“ in NinjaOne aktiviert haben. Die Anweisungen dazu finden Sie unter „NinjaOne Vulnerability Management: Arbeiten mit Schwachstellendaten“.
Index
Auswählen Sie eine Kategorie, um mehr zu erfahren:
- Wichtige Hinweise
- So erhalten Sie Zugang zur Seite „Überblick über die Schwachstellen“
- So interpretieren Sie die Daten des Überblicks über Schwachstellen
- Zusätzliche Ressourcen
Wichtige Hinweise
Vorher beachten Sie bitte die folgenden Informationen:
- Sobald die Funktion aktiviert ist, werden CVE-Befunde innerhalb weniger Minuten im Dashboard „Schwachstellen“ angezeigt und auf Ihren Geräten sichtbar. Sofern Sie keine Berechtigungen zur Einschränkung der Sichtbarkeit festlegen, können alle Techniker die neuen CVE-Befunde einsehen.
- Um die Sichtbarkeit zu verwalten, navigieren Sie zur Kontoseite des Technikers oder zum Rolleneditor, wählen Sie „Systemberechtigungen “ und wählen Sie eine Option aus dem Dropdown-Menü „Zugriff auf Schwachstellen“ aus. Mehr über die Berechtigungen für Techniker erfahren Sie unter „NinjaOne-Plattform: Berechtigungseinstellungen für Techniker“.
- Wir haben für diese Funktion eine neue Steuerung bereitgestellt. Sie können diese Funktion vollständig deaktivieren oder aktivieren, NinjaOne aktiviert sie jedoch standardmäßig. Weitere Informationen finden Sie unter „NinjaOne Vulnerability Management: Arbeiten mit Schwachstellendaten“.
- Um die Funktion zu aktivieren oder zu deaktivieren, navigieren Sie zu „Administration“ → „Anwendungen“ → „Installiert“ → „NinjaOne Vulnerability Management“ und klicken Sie im Widget „Schwachstellen aus der Echtzeit-Softwarebewertung “ auf „Bearbeiten “.
- Über dieses Widget können Sie außerdem steuern, ob der Gerätezustand durch gefundene Schwachstellen beeinflusst wird. Weitere Informationen zum Gerätezustand finden Sie unter „NinjaOne Endpunkt-Management: Gerätezustandsstatus personalisieren“.
Ein Hinweis zur Update-Frequenz
Je nachdem, ob sich die CVE auf Software oder Betriebssysteme bezieht, können folgende Zeitabläufe auftreten.
- Softwarebezogene CVEs werden innerhalb weniger Minuten nach der Installation, Aktualisierung oder Deinstallation aktualisiert. NinjaOne zeigt diese in der Spalte „Quellen“ als „Echtzeit-Bewertung“ an.
- Betriebssystembezogene CVEs werden innerhalb von etwa 1 Stunde nach Abschluss eines NinjaOne-Patch-Scans aktualisiert, der anzeigt, ob die CVEs vorhanden sind oder nicht mehr vorhanden sind. NinjaOne zeigt diese in der Spalte „Quellen“ als „NinjaOne-Patch“ an.
So erhalten Sie Zugang zur Seite „Überblick über die Schwachstellen“
Die Seite „Schwachstellenübersicht“ ist auf den Dashboards „System“ und „OrganisationsDashboard“ verfügbar. Klicken Sie auf die Registerkarte „Schwachstellen“ und wählen Sie dann „ÜBERBLICK“ aus.
Um diese Daten anzuzeigen, müssen Sie Systemadministrator oder Techniker sein und über die Berechtigung „System → Schwachstellen“ mit der Einstellung „Genehmigt“ verfügen.

So interpretieren Sie die Daten des Überblicks über die Schwachstellen
Nutzen Sie die Diagramme auf der Seite „ÜBERBLICK über Sicherheitslücken“, um die von Ihnen verwalteten Endpunkte zu identifizieren und die Behebung der Sicherheitslücken zu priorisieren. Verwenden Sie die Dropdown-Menüs oben auf der Seite, um Ihre Ergebnisse zu filtern.
Insgesamt die Anzahl der Schwachstellen
Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um den Prozentsatz und die Gesamtzahl der betroffenen Geräte anzuzeigen.
Klicken Sie auf die Zeile mit den Schweregraden, um zur Seite „CVE-Schwachstellen“ zu gelangen, die so gefiltert ist, dass nur der von Ihnen ausgewählte Schweregrad angezeigt wird.

Top 10 der Schwachstellen nach Anzahl der Geräte
In diesem Abschnitt werden nur die Top 10 der CVEs nach Anzahl der Geräte angezeigt.
Klicken Sie auf die CVE-ID, um zur CVE-Detailseite zu gelangen, auf der Sie Risikoinformationen, den CVSS Score, eine Übersicht über die betroffenen Geräte sowie einen Link zur National Vulnerability Database einsehen können, die Zusatzdaten zum CVE-Eintrag bereitstellt und die Effizienz bei der Fehlerbehebung verbessert.
Klicken Sie auf die Zahl neben der CVE-ID, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert ist, dass alle von der CVE-ID betroffenen Geräte angezeigt werden.

Top 10 der betroffenen Gerätefunktionen
Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um die Gesamtzahl der betroffenen Geräte anzuzeigen. Klicken Sie auf das Diagramm, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert ist, dass alle Geräte angezeigt werden, die den Kriterien entsprechen.

Top-10-Geräte nach Anzahl der Schwachstellen
In diesem Abschnitt werden nur die Top 10 der Geräte nach Anzahl der Schwachstellen angezeigt.
Klicken Sie auf den Gerätenamen oder die Zahl neben dem Gerätenamen, um zur Registerkarte Schwachstellen im Gerät-Dashboard zu navigieren. Die Seite wird bereits so gefiltert, dass die entsprechenden Sicherheitslücken angezeigt werden, die dieses Gerät betreffen.

Zusätzliche Ressourcen
Mehr über das Verwalten von Schwachstellen in NinjaOne erfahren Sie im NinjaOne Vulnerability Management: Ressourcenkatalog.