¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Integraciones de Importador de vulnerabilidades de ConnectSecure

Tema

En este artículo se explica cómo utilizar la integración de ConnectSecure en NinjaOne.

Entorno

  • Integraciones de NinjaOne
  • ConnectSecure

Descripción

Configure la integración de análisis de ConnectSecure o importe datos de vulnerabilidades en formato CSV (valores separados por comas) a NinjaOne. El importador procesa un archivo CSV que contiene una lista de vulnerabilidades identificadas por una herramienta de terceros. NinjaOne asigna las vulnerabilidades a los dispositivos gestionados y muestra los datos en el panel de control del dispositivo. NinjaOne actualiza el estado de las vulnerabilidades cuando se cargan nuevos análisis que ya no contienen vulnerabilidades identificadas anteriormente.

La gestión de vulnerabilidades para redes y sistemas es un proceso continuo e iterativo que requiere atención constante y adaptación a las amenazas y vulnerabilidades emergentes. La gestión de vulnerabilidades es un componente crítico de la estrategia general de ciberseguridad de una organización, ya que ayuda a proteger los activos y los datos frente a posibles brechas y ataques.

Si necesita escanear en busca de vulnerabilidades utilizando importadores genéricos (productos distintos de Qualys, Rapid7, Tenable, Microsoft Defender o CrowdStrike), consulte NinjaOne Platform: Introducción al importador de vulnerabilidades para aprender a instalar y configurar la aplicación del importador de vulnerabilidades.

Envía solicitudes de funciones para mejoras a través de nuestro sitio web en Lanzado - Hoja de ruta de NinjaDojo | Hoja de ruta del producto. Puedes utilizar el botón «Enviar idea» situado en la esquina superior derecha de la página.

Índice

Seleccione una categoría para obtener más información:

Añadir la integración de ConnectSecure

Para activar la integración en NinjaOne, sigue estos pasos:

  1. Vaya a AdministraciónAplicacionesInstaladas y haga clic en Añadir aplicaciones.
  2. Seleccione ConnectSecure y haga clic en Continuar.
  3. En la página de la aplicación ConnectSecure, haz clic en Habilitar.

Al activar la aplicación, se añaden a la página las pestañas de los grupos General y Escaneo.

  1. En la pestaña General, haz clic en Editar en la sección Configuración .
vulnerability_connectsecure_edit settings.png
Figura 1: Editar la configuración general para la integración de vulnerabilidades
  1. Seleccione Habilitado en el menú desplegable Estado para capturar el comportamiento de las vulnerabilidades y exposiciones comunes (CVE) importadas desde la integración de ConnectSecure.
  2. Seleccione una opción en el menú desplegable «Impacto en el estado del dispositivo» dependiendo de si desea que los datos de estado de los dispositivos afectados aparezcan en el panel de control. Si selecciona «Sí», la sección «Problemas de estado del dispositivo» de los paneles de control se actualizará para reflejar los nuevos datos.
system dashboard_device health issues_vulnerabilities.png
Figura 2: Ejemplo de problemas de estado de vulnerabilidades en el panel del sistema
  1. Haga clic en Actualizar. NinjaOne guardará sus preferencias.

Analizar dispositivos en busca de vulnerabilidades

Debe crear y gestionar grupos de análisis en la integración de ConnectSecure para importar datos de CVE para sus dispositivos.

Crear grupos de análisis

Un grupo de análisis es una selección específica de elementos; por ejemplo, puede incluir servidores o estaciones de trabajo. Utilice la pestaña Grupos de análisis para identificar vulnerabilidades comparando las versiones del sistema operativo y las aplicaciones instaladas con la Base de Datos Nacional de Vulnerabilidades (NVD). La herramienta Grupos de análisis identificará tanto los dispositivos gestionados como los no gestionados, en los que se evalúan de forma regular o continua las vulnerabilidades individuales de los endpoints.

  1. Desde la aplicación ConnectSecure en NinjaOne, seleccione la pestaña Grupos de análisis y haga clic en Crear grupo de análisis.
vulnerability_connectsecure_scan groups.png
Figura 3: Crear un grupo de análisis de vulnerabilidades
  1. Aparecerá el cuadro de diálogo Crear grupo de análisis. Introduzca un identificador único como nombre para el grupo de análisis.
  2. En el menú desplegable «Seleccionar proveedor de análisis», seleccione un proveedor de análisis. Esto le ayudará a identificar la fuente del análisis. Si selecciona «Otro», aparecerá un nuevo campo en el que deberá introducir un nombre de fuente de análisis para referencia.
  3. Haga clic en Cargar archivo CSV. Busque y seleccione un archivo CSV (con un límite de 200 MB) que contenga datos de vulnerabilidades. También puede automatizar las cargas de vulnerabilidades desde la Biblioteca de automatización.
  4. Haga clic en Continuar para confirmar los atributos de asignación del archivo.

La siguiente página del cuadro de diálogo le ayudará a asignar los atributos. NinjaOne recuperará los datos de las columnas, por lo que los menús desplegables contendrán los nombres de los encabezados de columna específicos del archivo que haya cargado.

  1. En el menú desplegable Asignar la columna que contiene el identificador de ID de dispositivo del archivo*, seleccione el título de la columna que contiene el identificador de dispositivo que figura en el archivo.
  2. Aparecerá un nuevo menú desplegable para «Confirmar el tipo de ID de dispositivo*». Seleccione la opción correspondiente.
  3. En el menú desplegable «Asignar la columna que contiene el identificador de ID de CVE con las vulnerabilidades correspondientes del archivo*», seleccione la opción correspondiente para identificar la columna con el identificador de ID de CVE.

El archivo importado mostrará los datos de las columnas asociadas en la cuadrícula del importador.

Si el estado del grupo de análisis no es «Activo», actualice NinjaOne para actualizar el estado y ver el número de vulnerabilidades procesadas del archivo.

Consulte «Gestión de vulnerabilidades de NinjaOne: Buscar datos CVE en NinjaOne» para saber cómo recuperar los datos que se analizaron en NinjaOne.

Reimportar grupos de análisis

Dado que la gestión de vulnerabilidades es un proceso continuo, es posible que tenga que actualizar las listas CVE para importarlas a NinjaOne. Para ello, siga estos pasos:

  1. En la aplicación ConnectSecure de NinjaOne, seleccione la pestaña Grupos de análisis.
  2. Pase el cursor del ratón por encima de una fila de un grupo de análisis y haga clic en el menú de acciones. Seleccione Importar archivo.
vulnerability_3p_scan groups.png
Figura 4: Reimportar un archivo de análisis de vulnerabilidades
  1. Aparecerá el cuadro de diálogo Importar archivo. Haz clic en Cargar archivo CSV y, a continuación, vuelve a importar el archivo de vulnerabilidades.
  2. Si es necesario, actualice NinjaOne para ver las actualizaciones. Siempre se muestran los datos del archivo de importación más reciente.

Eliminar grupos de análisis

Para eliminar un grupo de análisis, sigue estos pasos:

  1. En la aplicación ConnectSecure de NinjaOne, selecciona la pestaña Grupos de análisis.
  2. Pase el cursor del ratón sobre una fila de grupo de análisis y haga clic en el menú de acciones. Seleccione Eliminar grupo.

Recursos adicionales

Consulte la sección «Gestión de vulnerabilidades: Catálogo de recursos » para obtener más información sobre las herramientas de gestión de vulnerabilidades de NinjaOne.

FAQ

Próximos pasos