Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Données relatives aux vulnérabilités des correctifs dans NinjaOne

Sujet

Cet article explique comment consulter les données relatives aux vulnérabilités dans NinjaOne et identifier les actions recommandées.

Environnement

NinjaOne Endpoint Management

Description

La gestion des vulnérabilités des réseaux et des systèmes est un processus continu et itératif qui nécessite une attention constante et une adaptation aux menaces et vulnérabilités émergentes. Il s'agit d'un élément essentiel de la stratégie globale de cybersécurité d'une organisation, qui contribue à protéger les actifs et les données contre les violations et les attaques potentielles.

L'application NinjaOne Vulnerability Management de NinjaOne vous aide à identifier et à corriger les vulnérabilités et expositions communes (CVE) connues sur les terminaux gérés.

Sélectionnez une catégorie pour en savoir plus :

Configuration requise

Actuellement, les outils de détection des vulnérabilités fonctionnent avec les systèmes d'exploitation suivants :

  • NinjaOne Patch: Microsoft Windows et Apple macOS.
  • Évaluation logicielle en temps réel: Windows.

Activer la fonctionnalité de gestion des vulnérabilités

Accédez à l'application depuis AdministrationApplicationsInstallées. Sélectionnez l'application NinjaOne Vulnerability Management et activez-la.

Cliquez sur Modifier pour chaque option afin de configurer si les données doivent être visibles dans l'onglet Vulnérabilités des tableaux de bord ou si elles doivent avoir un impact sur l'état de santé des appareils :

Reportez-vous au tableau suivant pour une description de chaque section.

Section Gestion des vulnérabilités NomDéfinition ou objectif
Patch NinjaOneConfigurez le comportement des CVE identifiées par l'analyse NinjaOne Patch.
Évaluation logicielle en temps réelConfigurez le comportement des CVE identifiées par l'évaluation logicielle en temps réel de NinjaOne. À mesure que les logiciels évoluent sur les appareils, les vulnérabilités et expositions communes (CVE) associées sont mises à jour automatiquement, sans impact sur les terminaux. Reportez-vous à la section Gestion des vulnérabilités : Présentation de l'évaluation par analyse logicielle en temps réel pour plus d'informations.
vulnerability_edit general settings.png
Figure 1: Configurer les options de gestion des vulnérabilités

Rechercher des données sur les vulnérabilités dans les tableaux de bord

Vous pouvez consulter les vulnérabilités à plusieurs endroits sur les tableaux de bord du système, de l'organisation ou des appareils, notamment :

Onglet Vulnérabilités du tableau de bord

Cet onglet est disponible sur les tableaux de bord du système, de l'organisation et des appareils. La page regroupe les données par CVE, chaque ligne du tableau du tableau de bord représentant un CVE unique et les appareils associés. Ces données sont filtrées en fonction de l'ensemble des appareils visibles par l'utilisateur qui consulte le tableau de bord ; celui-ci ne contient donc que le nombre d'appareils visibles.

Consultez la section

Figure 2: Onglet « Vulnérabilités » du tableau de bord

État de santé du tableau de bord

Passez votre curseur sur les icônes situées à côté du nom de l'organisation sur le tableau de bord du système pour afficher le nombre d'appareils affectés par des vulnérabilités et leurs niveaux de risque.

Figure 3: Info-bulle de l'icône d'état de santé des appareils (cliquez pour agrandir)

Cliquez sur les liens numérotés dans le widget Problèmes de santé des appareils du tableau de bord du système ou de l'organisation pour afficher les détails des vulnérabilités. Vous serez redirigé vers la page de recherche des appareils, que NinjaOne filtre pour afficher les appareils affectés ; à partir de là, vous pouvez effectuer diverses actions sur les appareils. Consultez notre article

Figure 4: Tableau de bord du système → Aperçu → Problèmes de santé des appareils (cliquez pour agrandir)

Le tableau de bord des appareils affiche un widget Problèmes de santé si une vulnérabilité ou une menace active est présente. Cliquez sur le menu Actions, puis sur l'onglet Accéder aux vulnérabilités.

vulnerabilityhealth issues widet.png
Figure 5: Tableau de bord des appareils → Aperçu → Problèmes de santé → Actions

Onglet Activités du tableau de bord

Depuis le tableau de bord du système, de l'organisation ou de l'appareil, ouvrez l'onglet Activités et sélectionnez Tout.

Sélectionnez Vulnérabilité dans le menu déroulant Type d'activité, puis sélectionnez une option dans le menu déroulant Statut pour organiser les données.

activities_vulnerabilities.png
Figure 6: Activités liées aux vulnérabilités dans NinjaOne

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur les vulnérabilités et l'application de correctifs dans NinjaOne :

FAQ

Pour aller plus loin