¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Gestión de vulnerabilidades de NinjaOne: Importar datos de análisis

Tema

En este artículo se explica cómo usar la aplicación «Importador de vulnerabilidades » en NinjaOne.

Entorno

  • Plataforma NinjaOne
  • Importador de vulnerabilidades

Descripción

La gestión de vulnerabilidades en redes y sistemas es un proceso continuo e iterativo que requiere una atención constante y la adaptación a las amenazas y vulnerabilidades emergentes. Se trata de un componente crítico de la estrategia global de ciberseguridad de una organización, ya que ayuda a proteger los activos y los datos frente a posibles brechas y ataques.

El importador lee un archivo de valores separados por comas (CSV) que contiene una lista de vulnerabilidades identificadas por una herramienta de terceros. Las vulnerabilidades se asignan a los dispositivos gestionados por NinjaOne y se muestran en un panel de control y a través del estado del dispositivo. NinjaOne corrige las vulnerabilidades cuando se cargan nuevos análisis que ya no contienen las vulnerabilidades identificadas anteriormente.

Ver tutoriales adicionales en nuestra biblioteca de vídeos.

Índice

Selecciona una categoría para aprender más:

Acerca de las integraciones de vulnerabilidades en NinjaOne

Ten en cuenta las siguientes notas importantes:

  • Actualmente, NinjaOne cuenta con seis integraciones de vulnerabilidades en «Administración» → «Apps»:
  • Utilice la herramienta de análisis de inventario para identificar vulnerabilidades comparando las versiones del sistema operativo y las aplicaciones instaladas con la Base de Datos Nacional de Vulnerabilidades (NVD). La herramienta de análisis de inventario identificará tanto los dispositivos gestionados tradicionales como los no gestionados, en los que los terminales se evalúan de forma periódica o continua para detectar vulnerabilidades individuales.
  • Integra los resultados de tus análisis de vulnerabilidades con NinjaOne para agilizar la corrección mediante la aplicación de actualizaciones del Sistema operativo y de aplicaciones de terceros desde una única plataforma. La integración también incluye la visualización de las vulnerabilidades identificadas en NinjaOne Patching.
  • Los paneles de control del servicio de NinjaOne proporcionarán informes sobre el estado de funcionamiento.
  • El análisis de vulnerabilidades mapeará las columnas a partir de una hoja de cálculo de Excel o un archivo .csv cargado. Como mínimo, el archivo cargado debe incluir una columna para el Identificador del dispositivo y otra para el identificador CVE.

Importar un fichero de vulnerabilidades para su análisis

Para importar un archivo, sigue estos pasos:

  1. En NinjaOne, vaya a Administración → Aplicaciones → Instaladas o haga clic en el icono de la caja de clúster situado en la esquina superior derecha de la consola y seleccione Ver todas las aplicaciones.

view apps in ninjaone.png
Figura 1: Ver aplicaciones en NinjaOne (haz clic para ampliar)

  1. Selecciona «Vulnerability Importer». Si no encuentras esta aplicación, haz clic en «Añadir aplicaciones » y selecciónala de la lista para incluirla en la página «Aplicaciones ».
  2. Haz clic en «Habilitar» en la esquina superior derecha de la aplicación.
  3. Al habilitar la aplicación, se agregan a la página las pestañas de los grupos «General» y «Analizar ».
  4. En la pestaña «General» , haz clic en «Editar Ajustes» para acceder a los ajustes.
vulnerability importer_edit general settings.png
Figura 2: Editar los ajustes generales para la integración de vulnerabilidades
  1. Selecciona «Habilitado» en el menú desplegable «Estado» para registrar el comportamiento de las CVE importadas desde el análisis.
  2. Selecciona una opción del menú desplegable «Impacto en el estado del dispositivo » en función de si deseas que los datos sobre el estado de los dispositivos afectados aparezcan en el panel de control. Si seleccionas «Sí», la sección «Problemas de estado del dispositivo » de los paneles de control se actualizará para reflejar los nuevos datos.
system dashboard_device health issues_vulnerabilities.png
Figura 3: Ejemplo de problemas de estado relacionados con vulnerabilidades en el Panel de control del sistema
  1. Haga clic en «Actualizar».

Crear grupos de análisis

Para crear un nuevo grupo para un proveedor externo que no tenga una página de aplicación en NinjaOne, sigue estos pasos.

  1. Abre la pestaña «Grupos de análisis » y haz clic en «Crear grupo de análisis». Un grupo de análisis es una selección específica de elementos; por ejemplo, servidores o estaciones de trabajo.

vulnerability importer_create scan groups.png
Figura 4: Aplicación Vulnerability Importer → Botón «Crear grupo de análisis»

  1. Aparecerá el cuadro de diálogo «Crear grupo de análisis ». Introduce un identificador único como nombre para el «Grupo de análisis».
  2. En el menú desplegable «Seleccionar un proveedor de análisis», selecciona un proveedor de análisis. Esto te ayudará a identificar el origen del análisis. Si seleccionas «Otro», aparecerá un nuevo campo de datos en el que deberás introducir un nombre de origen del análisis a modo de referencia.
  3. Haga clic en «Cargar archivo CSV». Busque y seleccione un archivo .csv (con un tamaño máximo de 200 MB) que contenga datos de vulnerabilidades. También puede automatizar la carga de vulnerabilidades desde la Biblioteca de automatizaciones.
  4. Haz clic en «Continuar» para confirmar los atributos de mapeo del archivo.
  5. La página siguiente del cuadro de diálogo le permite asignar los atributos. En el menú desplegable «Asignar la columna que contiene el identificador del dispositivo del archivo» , seleccione el título de la columna que contiene el identificador del dispositivo que figura en el archivo.
  6. Aparecerá un nuevo menú desplegable para «Confirmar el tipo de ID del dispositivo». Seleccione la opción correspondiente.
  7. Desde el menú desplegable «Mapear la columna que contiene el identificador ID del CVE con las vulnerabilidades correspondientes del archivo» , selecciona la columna con el ID del CVE.
NinjaOne extraerá los datos de la columna, por lo que los menús desplegables contendrán los nombres de los encabezados de columna específicos del archivo que haya cargado.
  1. Haz clic en «Terminar».

scan group_map attributes.png
Figura 5: Creación de un grupo de análisis de vulnerabilidades → Cuadro de diálogo «Crear grupo de análisis» → Mapear atributos

El archivo importado mostrará los datos de las columnas asociadas en la cuadrícula del importador.

Si el estado no es activo, actualiza la consola para actualizar el estado y ver el número de vulnerabilidades procesadas a partir del archivo.

vulnerability app_scan status.png
Figura 6: Importador de vulnerabilidades → Columna «Estado» y columna «Proceso de vulnerabilidades » (haz clic para ampliar)

Reimportar o anular un fichero de vulnerabilidades

Dado que la gestión de vulnerabilidades es un proceso continuo, es posible que tengas que actualizar las listas de CVE para importarlas a la consola de NinjaOne. Para ello, sigue estos pasos:

  1. En la consola de NinjaOne, ve a Administración → Aplicaciones → Importador de vulnerabilidades.
    Se abrirá el Importador de vulnerabilidades, que mostrará una lista de los grupos de análisis importados.
  2. Pase el cursor por encima de una fila de un grupo de análisis para que aparezca el botón de puntos suspensivos. Abra el menú de acciones y seleccione «Importar fichero».

vulnerability app_ellipsis_import file.png
Figura 7: Importador de vulnerabilidades → Importar fichero (haz clic para ampliar)

  1. Aparecerá el cuadro de diálogo «Importar fichero ». Haz clic en «Cargar archivo CSV» y, a continuación, vuelve a importar tu archivo de vulnerabilidades.
  2. Si es necesario, actualice la consola para ver los cambios. Siempre se muestran los datos del fichero de importación más reciente.

Eliminar un grupo de análisis

Para eliminar un grupo de análisis, sigue estos pasos:

  1. En la consola de NinjaOne, ve a Administración → Aplicaciones → Importador de vulnerabilidades.
    Se abrirá el Importador de vulnerabilidades, que mostrará una lista de los archivos .csv importados.
  2. Pase el cursor por encima de una fila de un grupo de análisis para que aparezca el botón de puntos suspensivos. Abra el menú de acciones y seleccione «Eliminar grupo».

vulnerability app_ellipsis_delete.png
Figura 8: Importador de vulnerabilidades → Eliminar grupo (haz clic para ampliar)

Automatización del proceso de importación de vulnerabilidades

Con el fin de ayudarle en este proceso continuo e iterativo, hemos creado una serie de API para automatizar el proceso de importación de vulnerabilidades. Consulte Automatización del proceso de importación de vulnerabilidades para obtener más información. 

Glosario

En la gestión de vulnerabilidades se utilizan habitualmente varias siglas para referirse a diversos conceptos, herramientas y procesos. A continuación se incluye una lista de algunas de las siglas más utilizadas en la gestión de vulnerabilidades. Para consultar terminología adicional utilizada en NinjaOne y en nuestro Dojo, consulta nuestro artículo«Terminología de NinjaOne ».

TérminoDefinición
CVE«Common Vulnerabilities and Exposures» (
). Se trata de una nomenclatura ampliamente utilizada para las vulnerabilidades de ciberseguridad conocidas públicamente.
ID del CVEEs un identificador único para un CVE específico.
CVSS«Sistema Común de Puntuación de Vulnerabilidades»
Se trata de un marco estandarizado para evaluar la gravedad de las vulnerabilidades de seguridad.
CWE «Enumeración Común de Debilidades» (Common Weakness Enumeration)
Se trata de un sistema de categorización de las debilidades y vulnerabilidades del software.
DAST«Pruebas dinámicas de seguridad de aplicaciones»
Se trata de un proceso de prueba de una aplicación o un producto de software en estado operativo.
RGPD«Reglamento General de Protección de Datos»
Se trata de un reglamento de la legislación de la UE sobre protección de datos y privacidad en la Unión Europea y el Espacio Económico Europeo.
HIPAA«Ley de Portabilidad y Responsabilidad del Seguro Sanitario»
Se trata de la ley estadounidense diseñada para establecer estándares de privacidad destinados a proteger los historiales médicos de los pacientes y otra información sanitaria.
IAM«Gestión de identidades y accesos»
Se trata de un marco de políticas y tecnologías que garantiza que las personas adecuadas accedan a los recursos apropiados.
IDS«Sistema de detección de intrusiones»
Se trata de un dispositivo o una aplicación de software que supervisa una red o unos sistemas en busca de actividades maliciosas o incumplimientos de las políticas.
IPS«Sistema de prevención de intrusiones»
Se trata de una tecnología de seguridad de red y prevención de amenazas que examina los flujos de tráfico de red para detectar y prevenir el aprovechamiento de vulnerabilidades.
NVD«Base de datos nacional de vulnerabilidades» (enlace externo)
Se trata del repositorio del Gobierno de EE. UU. de datos sobre gestión de vulnerabilidades basados en estándares.
OWASP«Proyecto Abierto de Seguridad de Aplicaciones Web»
Se trata de una comunidad en línea que elabora artículos, metodologías, documentación, herramientas y tecnologías en el ámbito de la seguridad de las aplicaciones web.
PCI-DSS«Norma de Seguridad de Datos de la Industria de Tarjetas de Pago»
Se trata de un conjunto de normas de seguridad diseñadas para garantizar que todas las compañías que aceptan, procesan, almacenan o transmiten información de tarjetas de crédito mantengan un entorno seguro.
SAST«Pruebas estáticas de seguridad de aplicaciones»
Se trata de un proceso de comprobación de la aplicación desde dentro hacia fuera mediante el análisis de su código fuente, código byte o código binario.
SIEM«Gestión de información y eventos de seguridad»
Se trata de soluciones que proporcionan un análisis en tiempo real de las alertas de seguridad generadas por las aplicaciones y el hardware de red.
SOC«Centro de Operaciones de Seguridad»
Se trata de una unidad centralizada que se ocupa de los problemas de seguridad a nivel organizativo y técnico.

Recursos adicionales

Consulta los siguientes recursos para aprender más sobre la gestión de vulnerabilidades en NinjaOne:

FAQ

Próximos pasos