¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de vulnerabilidades NinjaOne: Automatización del proceso de importación de vulnerabilidades

Tema

En este artículo se explica cómo configurar la automatización del proceso de importación de vulnerabilidades en NinjaOne.

Consulta «Gestión de vulnerabilidades en NinjaOne: Primeros pasos en la configuración y la instalación» para obtener más información sobre la aplicación de gestión de vulnerabilidades.

Entorno

Gestión de endpoints de NinjaOne

Descripción

La gestión de vulnerabilidades en redes y sistemas es un proceso continuo que requiere una atención constante y la adaptación a las amenazas y vulnerabilidades emergentes. Con el fin de ayudar a los clientes en este proceso, hemos creado una serie de API para satisfacer sus necesidades de automatización del proceso de importación de vulnerabilidades.

La API de importación de vulnerabilidades

La API le permite:

  • Obtener una lista de los grupos de análisis existentes.
  • Importar valores separados por comas (CSV) a un grupo de análisis existente.
  • Comprobar el estado de una importación de CSV.

Aunque cada herramienta de vulnerabilidades exporta los resultados de Common Vulnerabilities and Exposures (CVE) o de los puntos finales de forma ligeramente diferente, casi todas permiten la exportación a CSV con un identificador de máquina (nombre de host, dirección IP o dirección del sistema operativo) y un número de identificación (ID) del CVE. Este conjunto de interfaces de programación de aplicaciones (API) te permitirá importar datos desde cualquier herramienta de terceros que admita la exportación a CSV.

Para acelerar la adopción de la capacidad de automatización, proporcionamos funciones de PowerShell de ejemplo y un script de ejemplo en nuestro artículo «Script personalizado: Importador de vulnerabilidades ». En el script existen las siguientes funciones de ejemplo, que puede utilizar en otros scripts más personalizados:

  • Get-NinjaToken
  • Get-BaseSettings
  • Get-VulScanGroups
  • Nuevo-VulScanImport

En el script de PowerShell de ejemplo, puede utilizar estas funciones para buscar en una carpeta compartida o local nuevos archivos CSV de exportación de vulnerabilidades, importarlos a NinjaOne, comprobar el estado hasta que se complete el proceso y generar registros.

Ten en cuenta que debes realizar la creación inicial y la importación de un grupo de análisis dentro de NinjaOne para poder utilizarlo después a través de la API. Consulta «Gestión de vulnerabilidades en NinjaOne: Importar datos de análisis » para obtener más información.

Descripción Variable del script Ejemplo

Puede establecer los siguientes valores en el script para gestionar el almacenamiento y el acceso seguros a las credenciales y los tokens de acuerdo con las mejores prácticas de su organización:
Nombre de la funciónVariable del scriptEjemplo
URL del entorno de NinjaOne$BaseURLca.ninjarmm.com
Ruta de la carpeta$PathtoCSV«C:vulndata» o «\servernamevuln»
Convención de nomenclatura de archivos CSV$CSVName$CSVName «VulnExport_»
ID del grupo de análisis$ScanGroupID2

Recursos adicionales

Para crear o descargar tu propio script de importación de vulnerabilidades, consulta nuestro artículo «Script personalizado: importador de vulnerabilidades ».

Consulte «Gestión de vulnerabilidades: Catálogo de recursos » para aprender más sobre la gestión de vulnerabilidades en NinjaOne.

FAQ

Próximos pasos