¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de vulnerabilidades de NinjaOne: datos sobre vulnerabilidades y exposiciones comunes (CVE)

Tema

En este artículo se explica cómo consultar los datos sobre vulnerabilidades y las Vulnerabilidades y Exposiciones Comunes (CVE) en los paneles de control de NinjaOne.

El flujo de trabajo descrito en este artículo refleja las mejoras del producto incluidas en nuestra última versión. Para la versión anterior, consulta el documento PDF adjunto al pie de página del artículo. Para saber cuándo recibirás estas mejoras, consulta nuestro artículo «Lanzamiento de NinjaOne: Versión 14.0.0 ».

Entorno

NinjaOne Endpoint Management

Descripción

Puede consultar las vulnerabilidades desde varios lugares, incluidos los paneles de control del sistema, de la organización y de los dispositivos.

Seleccione una categoría para obtener más información:

Pestaña «Vulnerabilidades» del panel de control

Esta pestaña está disponible en los paneles de control del sistema, de la organización y de los dispositivos. La página agrupa los datos por CVE; cada fila de la tabla del panel de control representa un único CVE y los dispositivos relacionados. NinjaOne filtra los datos en función del conjunto de dispositivos visibles para el usuario que accede, por lo que el panel de control solo muestra las cifras correspondientes a esos dispositivos.

vulnerabilities dashboard tab.png
Figura 1: Pestaña «Vulnerabilidades» del panel de control
  • Haz clic en el número de la columna «Dispositivos gestionados» o «Dispositivos no gestionados» para acceder a la página de búsqueda de dispositivos, donde NinjaOne filtra automáticamente la lista de dispositivos para mostrar aquellos relacionados con el ID de CVE especificado. Desde la página de búsqueda de dispositivos, puedes ejecutar automatizaciones, crear tareas programadas y mucho más. Consulta «Buscar y gestionar terminales desde la página de búsqueda de dispositivos » para obtener más información. Los dispositivos no gestionados reflejan datos que NinjaOne no ha podido asociar a ningún dispositivo existente.
  • Haga clic en el número de la columna «Organizaciones» para abrir un cuadro de diálogo que muestra todas las organizaciones afectadas por ese ID de CVE. Si hace clic en el nombre de la organización en el cuadro de diálogo, accederá a la página de búsqueda de dispositivos, donde NinjaOne filtra los resultados para mostrar todos los dispositivos de esa organización afectados por el CVE.
  • Haga clic en el enlace de la base de conocimientos (KB) de la columna «Correcciones» para ver si la corrección está pendiente, aprobada, rechazada o ha fallado.
vulnerabilities_remediation modal.png
Figura 2: Cuadro de diálogo «Correcciones»

Detalles del CVE

Haga clic en el hipervínculo de la columna «ID de CVE ». Esta acción abrirá una nueva página que proporciona información sobre el riesgo, la puntuación del Sistema Común de Puntuación de Vulnerabilidades (CVSS), información del grupo de análisis, fuentes afectadas, dispositivos afectados y referencias.

  • Haz clic en el nombre del dispositivo, la organización o la ubicación para acceder al panel de control correspondiente en NinjaOne.
  • Acceda a la corrección de vulnerabilidades en el widget «Estados de los parches » haciendo clic en el número que aparece en las columnas «Pendiente», «Aprobado», «Rechazado» o «Fallido ». Se le redirigirá al panel de datos de parches del sistema operativo correspondiente para que pueda tomar medidas.
  • El enlace situado junto al número de CVE le llevará a la Base de Datos Nacional de Vulnerabilidades, que proporciona datos complementarios sobre el registro de CVE y mejora la eficiencia en la resolución de problemas.
  • Si accede a esta página desde el panel de control del sistema o de la organización, habrá una sección adicional disponible para el «Total de dispositivos afectados». Cuando se abre desde el panel de control de la organización, esta sección muestra todos los dispositivos gestionados por la organización que contienen el CVE seleccionado. Cuando se abre desde el panel de control del sistema, esta sección incluye tanto los dispositivos gestionados como los no gestionados, separados por pestañas. Puede hacer clic en el hipervínculo del nombre del dispositivo para acceder al panel de control del dispositivo.
cve_patching statuses.png
Figura 3: Detalles del CVE

Recursos adicionales

Consulte los siguientes recursos para obtener más información sobre las vulnerabilidades y la aplicación de parches en NinjaOne:

FAQ

Próximos pasos