Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

Schwachstellenmanagement: Überblick über die Software-Scans in Echtzeit

Thema

In diesem Artikel wird erläutert, wie Sie Software-Bewertungsdaten auf den NinjaOne-Dashboards für das Schwachstellenmanagement anzeigen können.

Umgebung

NinjaOne Schwachstellenmanagement

Beschreibung

Die Echtzeit-Schwachstellenbewertung in NinjaOne bietet Kunden die Möglichkeit, die Software auf ihren NinjaOne-Endpunkten auf Schwachstellen zu überprüfen. Das Besondere daran ist, dass die Echtzeit-Schwachstellenbewertung vollständig auf der Grundlage der bestehenden Inventur erfolgt, die NinjaOne für Sie erfasst hat, sodass keine zusätzlichen Ladezeiten entstehen und die Endpunkte nicht belastet werden. Wenn sich die Software auf den Geräten ändert, werden die zugehörigen Common Vulnerabilities and Exposures (CVEs) sofort aktualisiert. Ein wesentlicher Vorteil dieses Ansatzes ist die umgehende Erkennung neuer Software-CVEs, sobald diese auf den Geräten vorhanden sind, ohne dass Sie den richtigen Zeitpunkt für einen „Scan“ Ihrer Geräte suchen müssen.

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie die Anwendung „Vulnerability Management“ in NinjaOne aktiviert haben. Die Anweisungen dazu finden Sie unter „NinjaOne Vulnerability Management: Arbeiten mit Schwachstellendaten“.

Index

Auswählen Sie eine Kategorie, um mehr zu erfahren:

Wichtige Hinweise

Vorher beachten Sie bitte die folgenden Informationen:

  • Sobald die Funktion aktiviert ist, werden CVE-Befunde innerhalb weniger Minuten im Dashboard „Schwachstellen“ angezeigt und auf Ihren Geräten sichtbar. Sofern Sie keine Berechtigungen zur Einschränkung der Sichtbarkeit festlegen, können alle Techniker die neuen CVE-Befunde einsehen.
    • Um die Sichtbarkeit zu verwalten, navigieren Sie zur Kontoseite des Technikers oder zum Rolleneditor, wählen Sie „Systemberechtigungen “ und wählen Sie eine Option aus dem Dropdown-Menü „Zugriff auf Schwachstellen“ aus. Mehr über die Berechtigungen für Techniker erfahren Sie unter „NinjaOne-Plattform: Berechtigungseinstellungen für Techniker“.
  • Wir haben für diese Funktion eine neue Steuerung bereitgestellt. Sie können diese Funktion vollständig deaktivieren oder aktivieren, NinjaOne aktiviert sie jedoch standardmäßig. Weitere Informationen finden Sie unter „NinjaOne Vulnerability Management: Arbeiten mit Schwachstellendaten“.
    • Um die Funktion zu aktivieren oder zu deaktivieren, navigieren Sie zu „Administration“ → „Anwendungen“ → „Installiert“ → „NinjaOne Vulnerability Management“ und klicken Sie im Widget „Schwachstellen aus der Echtzeit-Softwarebewertung “ auf „Bearbeiten “.
    • Über dieses Widget können Sie außerdem steuern, ob der Gerätezustand durch gefundene Schwachstellen beeinflusst wird. Weitere Informationen zum Gerätezustand finden Sie unter „NinjaOne Endpunkt-Management: Gerätezustandsstatus personalisieren“.

Ein Hinweis zur Update-Frequenz

Je nachdem, ob sich die CVE auf Software oder Betriebssysteme bezieht, können folgende Zeitabläufe auftreten.

  • Softwarebezogene CVEs werden innerhalb weniger Minuten nach der Installation, Aktualisierung oder Deinstallation aktualisiert. NinjaOne zeigt diese in der Spalte „Quellen“ als „Echtzeit-Bewertung“ an.
  • Betriebssystembezogene CVEs werden innerhalb von etwa 1 Stunde nach Abschluss eines NinjaOne-Patch-Scans aktualisiert, der anzeigt, ob die CVEs vorhanden sind oder nicht mehr vorhanden sind. NinjaOne zeigt diese in der Spalte „Quellen“ als „NinjaOne-Patch“ an.

So erhalten Sie Zugang zur Seite „Überblick über die Schwachstellen“

Die Seite „Schwachstellenübersicht“ ist auf den Dashboards „System“ und „OrganisationsDashboard“ verfügbar. Klicken Sie auf die Registerkarte „Schwachstellen“ und wählen Sie dann „ÜBERBLICK“ aus.

Um diese Daten anzuzeigen, müssen Sie Systemadministrator oder Techniker sein und über die Berechtigung „System → Schwachstellen“ mit der Einstellung „Genehmigt“ verfügen.

vulnerability_overview.png
Abbildung 1: Aufrufen der Seite „Schwachstellen-Überblick“ von dem System-Dashboard in NinjaOne

So interpretieren Sie die Daten des Überblicks über die Schwachstellen

Nutzen Sie die Diagramme auf der Seite „ÜBERBLICK über Sicherheitslücken“, um die von Ihnen verwalteten Endpunkte zu identifizieren und die Behebung der Sicherheitslücken zu priorisieren. Verwenden Sie die Dropdown-Menüs oben auf der Seite, um Ihre Ergebnisse zu filtern.

Insgesamt die Anzahl der Schwachstellen

Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um den Prozentsatz und die Gesamtzahl der betroffenen Geräte anzuzeigen.

Klicken Sie auf die Zeile mit den Schweregraden, um zur Seite „CVE-Schwachstellen“ zu gelangen, die so gefiltert ist, dass nur der von Ihnen ausgewählte Schweregrad angezeigt wird.

total vulnerabilities.png
Abbildung 2: Insgesamt die Anzahl der Schwachstellen

Top 10 der Schwachstellen nach Anzahl der Geräte

In diesem Abschnitt werden nur die Top 10 der CVEs nach Anzahl der Geräte angezeigt.

Klicken Sie auf die CVE-ID, um zur CVE-Detailseite zu gelangen, auf der Sie Risikoinformationen, den CVSS Score, eine Übersicht über die betroffenen Geräte sowie einen Link zur National Vulnerability Database einsehen können, die Zusatzdaten zum CVE-Eintrag bereitstellt und die Effizienz bei der Fehlerbehebung verbessert.

Klicken Sie auf die Zahl neben der CVE-ID, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert ist, dass alle von der CVE-ID betroffenen Geräte angezeigt werden.

vulnerability_overview_top 10 vuln by device count.png
Abbildung 3: Die 10 häufigsten CVEs nach Anzahl der betroffenen Geräte

Top 10 der betroffenen Gerätefunktionen

Bewegen Sie den Mauszeiger über einen Abschnitt des Diagramms, um die Gesamtzahl der betroffenen Geräte anzuzeigen. Klicken Sie auf das Diagramm, um zur Suchseite „Geräte“ zu gelangen, die so gefiltert ist, dass alle Geräte angezeigt werden, die den Kriterien entsprechen.

vulnerability_overview_top 10 impacted device roles.png
Abbildung 4: Die 10 am stärksten betroffenen Gerätefunktionen

Top-10-Geräte nach Anzahl der Schwachstellen

In diesem Abschnitt werden nur die Top 10 der Geräte nach Anzahl der Schwachstellen angezeigt.

Klicken Sie auf den Gerätenamen oder die Zahl neben dem Gerätenamen, um zur Registerkarte Schwachstellen im Gerät-Dashboard zu navigieren. Die Seite wird bereits so gefiltert, dass die entsprechenden Sicherheitslücken angezeigt werden, die dieses Gerät betreffen.

vulnerability_overview_top 10 devices by vulnerability count.png
Abbildung 5: Top 10 der Geräte nach Anzahl der Sicherheitslücken

Zusätzliche Ressourcen

Mehr über das Verwalten von Schwachstellen in NinjaOne erfahren Sie im NinjaOne Vulnerability Management: Ressourcenkatalog.

FAQ

Nächste Schritte