Tema
En este artículo se explica cómo configurar la automatización del proceso de importación de vulnerabilidades en NinjaOne.
Consulta «Gestión de vulnerabilidades en NinjaOne: Primeros pasos en la configuración y la instalación» para obtener más información sobre la aplicación de gestión de vulnerabilidades.
Entorno
Gestión de endpoints de NinjaOne
Descripción
La gestión de vulnerabilidades en redes y sistemas es un proceso continuo que requiere una atención constante y la adaptación a las amenazas y vulnerabilidades emergentes. Con el fin de ayudar a los clientes en este proceso, hemos creado una serie de API para satisfacer sus necesidades de automatización del proceso de importación de vulnerabilidades.
La API de importación de vulnerabilidades
La API le permite:
- Obtener una lista de los grupos de análisis existentes.
- Importar valores separados por comas (CSV) a un grupo de análisis existente.
- Comprobar el estado de una importación de CSV.
Aunque cada herramienta de vulnerabilidades exporta los resultados de Common Vulnerabilities and Exposures (CVE) o de los puntos finales de forma ligeramente diferente, casi todas permiten la exportación a CSV con un identificador de máquina (nombre de host, dirección IP o dirección del sistema operativo) y un número de identificación (ID) del CVE. Este conjunto de interfaces de programación de aplicaciones (API) te permitirá importar datos desde cualquier herramienta de terceros que admita la exportación a CSV.
Para acelerar la adopción de la capacidad de automatización, proporcionamos funciones de PowerShell de ejemplo y un script de ejemplo en nuestro artículo «Script personalizado: Importador de vulnerabilidades ». En el script existen las siguientes funciones de ejemplo, que puede utilizar en otros scripts más personalizados:
- Get-NinjaToken
- Get-BaseSettings
- Get-VulScanGroups
- Nuevo-VulScanImport
En el script de PowerShell de ejemplo, puede utilizar estas funciones para buscar en una carpeta compartida o local nuevos archivos CSV de exportación de vulnerabilidades, importarlos a NinjaOne, comprobar el estado hasta que se complete el proceso y generar registros.
Ten en cuenta que debes realizar la creación inicial y la importación de un grupo de análisis dentro de NinjaOne para poder utilizarlo después a través de la API. Consulta «Gestión de vulnerabilidades en NinjaOne: Importar datos de análisis » para obtener más información.
Descripción Variable del script Ejemplo
| Nombre de la función | Variable del script | Ejemplo |
|---|---|---|
| URL del entorno de NinjaOne | $BaseURL | ca.ninjarmm.com |
| Ruta de la carpeta | $PathtoCSV | «C:vulndata» o «\servernamevuln» |
| Convención de nomenclatura de archivos CSV | $CSVName | $CSVName «VulnExport_» |
| ID del grupo de análisis | $ScanGroupID | 2 |
Recursos adicionales
Para crear o descargar tu propio script de importación de vulnerabilidades, consulta nuestro artículo «Script personalizado: importador de vulnerabilidades ».
Consulte «Gestión de vulnerabilidades: Catálogo de recursos » para aprender más sobre la gestión de vulnerabilidades en NinjaOne.