¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de vulnerabilidades de NinjaOne: datos sobre vulnerabilidades y exposiciones comunes (CVE)

Tema

Este artículo explica cómo ver los datos de vulnerabilidad y CVE en los paneles de control de NinjaOne.

Entorno

Gestión de vulnerabilidades de NinjaOne

Descripción

Puede ver las vulnerabilidades desde varias ubicaciones, incluidos los paneles del sistema, la organización y los dispositivos. 

Seleccione una categoría para obtener más información: 

Pestaña Vulnerabilidades del panel

Esta pestaña está disponible en los paneles del sistema, la organización y los dispositivos. La página agrupa los datos por CVE, y cada fila de la tabla del panel representa un único CVE y los dispositivos relacionados. Estos datos se filtran por el conjunto de dispositivos visibles para el usuario que realiza la llamada, por lo que el panel solo muestra el recuento de esos dispositivos.

vulnerabilities dashboard tab.png
Figura 1: Pestaña Vulnerabilidades del panel
  • Haga clic en el número de la columna Dispositivos gestionados o Dispositivos no gestionados para navegar a la página de búsqueda de dispositivos , donde NinjaOne filtra la lista de dispositivos para mostrar los dispositivos relacionados con el ID de CVE especificado. Desde aquí, puede ejecutar automatizaciones, crear tareas programadas y mucho más. Consulte Buscar y gestionar terminales desde la página de búsqueda de dispositivos para obtener más información. 
    • Los dispositivos no gestionados reflejan los datos que NinjaOne no ha podido asignar a un dispositivo existente.
  • Haga clic en el número de la columna Organizaciones para abrir una ventana modal que muestra todas las organizaciones afectadas por ese ID de CVE. Si hace clic en el nombre de la organización en la ventana modal, accederá a la página de búsqueda de dispositivos, donde NinjaOne filtra para mostrar todos los dispositivos de esa organización afectados por el CVE. 
  • Haga clic en el enlace KB de la columna Correcciones para ver si la corrección está pendiente, aprobada, rechazada o ha fallado.
vulnerabilities_remediation modal.png
Figura 2: Modal de correcciones

Estado de salud del panel

Mueva el cursor sobre los iconos situados junto al nombre de la organización en el panel del sistema para ver el número de dispositivos afectados por vulnerabilidades y sus niveles de riesgo. 

vulnerability icon tooltip.png
Figura 3: Información sobre el icono de estado del dispositivo (haga clic para ampliar)

Haga clic en los enlaces numerados del widget Problemas de estado de los dispositivos del panel del sistema o de la organización para ver los detalles de la vulnerabilidad. Se le redirigirá a la página de búsqueda de dispositivos , que NinjaOne filtra para mostrar los dispositivos afectados; desde allí, puede realizar diversas acciones con los dispositivos. Consulte nuestro artículo Buscar y gestionar terminales desde las páginas de búsqueda de dispositivos para obtener más información. 

vulnerability device health isssues.png
Figura 4: Panel del sistema → Problemas de estado del dispositivo (haga clic para ampliar)

El panel del dispositivo muestra un widget de problemas de estado si hay una vulnerabilidad o amenaza activa. Haga clic en el menú de acciones (tres puntos) situado a la derecha del estado y, a continuación, haga clic en la pestaña Navegar a vulnerabilidades.

vulnerabilityhealth issues widet.png
Figura 5: Panel del dispositivo → Descripción general → Problemas de estado → Acciones

Detalles de CVE

Haga clic en el hipervínculo de la columna ID de CVE. Esta acción abre una nueva página que proporciona información sobre el riesgo, la puntuación CVSS, información sobre el grupo de análisis, fuentes afectadas, dispositivos afectados y referencias.

  • Haga clic en el nombre del dispositivo, la organización o la ubicación para navegar hasta el panel correspondiente en NinjaOne. 
  • Acceda a la corrección de vulnerabilidades en el widget Estado de los parches haciendo clic en el número que se muestra en las columnas Pendiente, Aprobado, Rechazado o Fallido . Se le redirigirá al panel de datos de parches del sistema operativo correspondiente para tomar medidas. 
  • El enlace situado junto al número CVE le llevará a la Base de datos nacional de vulnerabilidades, que proporciona datos enriquecidos para el registro CVE y mejora la eficiencia en la resolución de problemas.
  • Si accede a esta página desde el panel del sistema o de la organización, habrá una sección adicional disponible para el total de dispositivos afectados. Cuando se abre desde el panel de la organización, esta sección muestra todos los dispositivos gestionados por la organización que contienen el CVE seleccionado. Cuando se abre desde el panel del sistema, esta sección incluye tanto los dispositivos gestionados como los no gestionados, separados por pestañas.
    • Puede hacer clic en el hipervínculo del nombre del dispositivo para navegar al panel del dispositivo.
CVE detail.png
Figura 6: Panel de control → Detalles de CVE → Corrección de vulnerabilidades (haga clic para ampliar)

Recursos adicionales

Consulte los siguientes recursos para obtener más información sobre las vulnerabilidades y los parches en NinjaOne: 

FAQ

Próximos pasos