Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Schwachstellenmanagement: Überblick über die Software-Scans in Echtzeit

Thema

In diesem Artikel wird erläutert, wie Sie die Daten der Software-Scan-Bewertung auf den NinjaOne-Dashboards für das Schwachstellenmanagement anzeigen können.

Umgebung

NinjaOne Endpoint Management

Beschreibung

Die Echtzeit-Schwachstellenbewertung in NinjaOne bietet Kunden die Möglichkeit, die Software auf ihren NinjaOne-Endpunkten auf Schwachstellen zu überprüfen. Das Besondere daran ist, dass die Echtzeit-Schwachstellenbewertung vollständig auf der Grundlage des bestehenden Bestands läuft, den NinjaOne für Sie erfasst hat, sodass keine zusätzlichen Ladezeiten oder Auswirkungen auf die Endpunkte entstehen. Wenn sich die Software auf den Geräten ändert, werden die zugehörigen Common Vulnerabilities and Exposures (CVEs) sofort aktualisiert. Ein wesentlicher Vorteil dieses Ansatzes ist die sofortige Erkennung neuer Software-CVEs, sobald diese auf den Geräten vorhanden sind, ohne dass Sie den richtigen Zeitpunkt für das „Scannen“ Ihrer Geräte suchen müssen.

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie die Anwendung „Vulnerability Management“ in NinjaOne aktiviert haben. Eine Anleitung dazu finden Sie unter NinjaOne Vulnerability Management: Erste Schritte mit Konfiguration und Einrichtung.

Index

Wählen Sie eine Kategorie aus, um mehr zu erfahren:

Wichtige Hinweise

Bevor Sie beginnen, beachten Sie bitte die folgenden Informationen:

  • Sobald die Funktion aktiviert ist, werden die CVE-Befunde innerhalb weniger Minuten im Dashboard „Schwachstellen“ angezeigt und auf Ihren Geräten sichtbar. Sofern Sie keine Berechtigungen zur Einschränkung der Sichtbarkeit festlegen, können alle Techniker die neuen CVE-Befunde einsehen.
    • Um die Sichtbarkeit zu verwalten, navigieren Sie zur Kontoseite des Technikers oder zum Rollen-Editor, wählen Sie „Systemberechtigungen“ und wählen Sie eine Option aus dem Dropdown-Menü „Zugriff auf Schwachstellen“ aus. Weitere Informationen zu Technikerberechtigungen finden Sie unter NinjaOne-Plattform: Berechtigungseinstellungen für Techniker.
  • Wir haben eine neue Steuerung für diese Funktion bereitgestellt. Sie können diese Funktion vollständig deaktivieren oder aktivieren, NinjaOne aktiviert sie jedoch standardmäßig. Weitere Informationen finden Sie unter NinjaOne Endpoint Management: Erste Schritte mit Schwachstellendaten.
    • Um die Funktion zu aktivieren oder zu deaktivieren, navigieren Sie zu „Administration“„Apps“„Installiert“„NinjaOne Vulnerability Management “ und klicken Sie im Widget „Schwachstellen aus der Echtzeit-Softwarebewertung “ auf „Bearbeiten “.
    • Sie können dieses Widget auch verwenden, um zu steuern, ob der Gerätestatus durch gefundene Schwachstellen beeinflusst wird. Weitere Informationen zum Gerätestatus finden Sie unter NinjaOne Endpoint Management: Anpassen der Gerätestatus.

Ein Hinweis zur Aktualisierungshäufigkeit

Je nachdem, ob die CVE sich auf Software oder Betriebssysteme bezieht, können folgende Zeitabläufe auftreten.

  • Softwarebezogene CVEs werden innerhalb weniger Minuten nach der Installation, Aktualisierung oder Entfernung aktualisiert. NinjaOne zeigt diese als „NinjaOne Software Scanning“ in der Spalte „Quellen“ an.
  • Betriebssystembezogene CVEs werden innerhalb von etwa einer Stunde nach Abschluss eines NinjaOne-Patch-Scans aktualisiert, der anzeigt, ob die CVEs vorhanden sind oder nicht mehr vorhanden sind. NinjaOne zeigt diese in der Spalte „Quellen“ als „NinjaOne Patch“ an.

So rufen Sie die Seite „Übersicht über Sicherheitslücken“ auf

Die Seite „Übersicht über Sicherheitslücken“ ist auf den Dashboards „System“ und „Organisation“ verfügbar. Klicken Sie auf die Registerkarte „Sicherheitslücken“ und wählen Sie dann „Übersicht“.

Um diese Daten anzuzeigen, müssen Sie Systemadministrator oder Techniker sein und über die Zugriffsberechtigung „SystemSchwachstellen“ mit der Einstellung „Zulässig“ verfügen.

vulnerability_overview.png
Abbildung 1: Aufrufen der Seite „Übersicht über Sicherheitslücken“ über das System-Dashboard in NinjaOne

So lesen Sie die Daten der Schwachstellenübersicht

Verwenden Sie die Diagramme auf der Seite „Übersicht über Sicherheitslücken“, um die Behebung der Sicherheitslücken an Ihren verwalteten Endpunkten zu identifizieren und zu priorisieren. Verwenden Sie die Dropdown-Menüs oben auf der Seite, um Ihre Ergebnisse zu filtern.

Gesamtzahl der Schwachstellen

Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um den Prozentsatz und die Gesamtzahl der betroffenen Geräte anzuzeigen.

Klicken Sie auf die Zeile mit den Schweregraddaten, um zur Seite „CVE-Schwachstellen“ zu gelangen, die so gefiltert ist, dass nur der von Ihnen ausgewählte Schweregrad angezeigt wird.

total vulnerabilities.png
Abbildung 2: Gesamtzahl der Schwachstellen

Top 10 der Schwachstellen nach Anzahl der Geräte

Dieser Abschnitt zeigt nur die Top 10 der CVEs nach Geräteanzahl.

Klicken Sie auf die CVE-ID, um zur CVE-Detailseite zu gelangen, auf der Sie Risikoinformationen, den CVSS-Score, eine Übersicht über die betroffenen Geräte sowie einen Link zur National Vulnerability Database finden, die Zusatzdaten zum CVE-Eintrag bereitstellt und die Effizienz der Fehlerbehebung verbessert.

Klicken Sie auf die Zahl neben der CVE-ID, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert wird, dass alle von der CVE-ID betroffenen Geräte angezeigt werden.

vulnerability_overview_top 10 vuln by device count.png
Abbildung 3: Top 10 der CVEs nach Anzahl der Geräte

Top 10 der betroffenen Geräte-Rollen

Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um die Gesamtzahl der betroffenen Geräte anzuzeigen. Klicken Sie auf das Diagramm, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert ist, dass alle Geräte angezeigt werden, die den Kriterien entsprechen.

vulnerability_overview_top 10 impacted device roles.png
Abbildung 4: Top 10 der betroffenen Geräterollen

Top 10 der Geräte nach Anzahl der Schwachstellen

Dieser Abschnitt zeigt nur die Top 10 der Geräte nach Anzahl der Schwachstellen.

Klicken Sie auf den Gerätenamen oder die Zahl neben dem Gerätenamen, um zur Registerkarte „Schwachstellen“ im Geräte-Dashboard zu gelangen. Die Seite wird bereits so gefiltert, dass die relevanten Schwachstellen angezeigt werden, die dieses Gerät betreffen.

vulnerability_overview_top 10 devices by vulnerability count.png
Abbildung 5: Top 10 der Geräte nach Anzahl der Schwachstellen

Weitere Ressourcen

Weitere Informationen zum Verwalten von Schwachstellen in NinjaOne finden Sie unter „Schwachstellenmanagement: Ressourcenkatalog “.

FAQ

Nächste Schritte