Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des vulnérabilités NinjaOne : données sur les vulnérabilités et expositions courantes (CVE)

Sujet

Cet article explique comment afficher les données relatives aux vulnérabilités et aux CVE sur les tableaux de bord NinjaOne.

Environnement

Gestion des vulnérabilités NinjaOne

Description

Vous pouvez afficher les vulnérabilités à partir de plusieurs emplacements, notamment les tableaux de bord Système, Organisation et Appareil. 

Sélectionnez une catégorie pour en savoir plus : 

Onglet Vulnérabilités du tableau de bord

Cet onglet est disponible dans les tableaux de bord Système, Organisation et Périphériques. La page regroupe les données par CVE, chaque ligne du tableau du tableau de bord représentant un seul CVE et les périphériques associés. Ces données sont filtrées par l'ensemble des périphériques visibles par l'utilisateur qui effectue l'appel, de sorte que le tableau de bord n'affiche que le nombre de ces périphériques.

vulnerabilities dashboard tab.png
Figure 1 : Onglet Vulnérabilités du tableau de bord
  • Cliquez sur le nombre dans la colonne Appareils gérés ou Appareils non gérés pour accéder à la page de recherche Appareils , où NinjaOne filtre la liste des appareils pour afficher ceux liés à l'ID CVE spécifié. À partir de là, vous pouvez exécuter des automatisations, créer des tâches planifiées, etc. Pour plus d'informations, consultez la section Rechercher et gérer les terminaux à partir de la page de recherche Appareils
    • Les appareils non gérés reflètent les données que NinjaOne n'a pas pu mapper à un appareil existant.
  • Cliquez sur le nombre dans la colonne Organisations pour ouvrir une fenêtre modale qui répertorie toutes les organisations concernées par cet ID CVE. Si vous cliquez sur le nom de l'organisation dans la fenêtre modale, vous accédez à la page de recherche Appareils, où NinjaOne filtre pour afficher tous les appareils de cette organisation concernés par le CVE. 
  • Cliquez sur le lien KB dans la colonne Remédiations pour voir si la remédiation est en attente, approuvée, rejetée ou échouée.
vulnerabilities_remediation modal.png
Figure 2 : Fenêtre modale de correction

État de santé du tableau de bord

Placez votre curseur sur les icônes situées à côté du nom de l'organisation dans le tableau de bord du système pour afficher le nombre d'appareils affectés par des vulnérabilités et leur niveau de risque. 

vulnerability icon tooltip.png
Figure 3 : Info-bulle de l'icône d'état de santé des appareils (cliquez pour agrandir)

Cliquez sur les liens numérotés dans le widget Problèmes de santé des appareils du tableau de bord du système ou de l'organisation pour afficher les détails de la vulnérabilité. Vous serez redirigé vers la page de recherche Appareils , que NinjaOne filtre pour afficher les appareils concernés ; à partir de là, vous pouvez effectuer diverses actions sur les appareils. Pour en savoir plus, consultez notre article Rechercher et gérer les terminaux à partir des pages de recherche d'appareils

vulnerability device health isssues.png
Figure 4 : Tableau de bord du système → Problèmes de santé des appareils (cliquez pour agrandir)

Le tableau de bord des appareils affiche un widget Problèmes de santé si une vulnérabilité ou une menace active est présente. Cliquez sur le menu d'actions (trois points) à droite de l'état de santé, puis cliquez sur l'onglet Accéder aux vulnérabilités.

vulnerabilityhealth issues widet.png
Figure 5 : Tableau de bord des appareils → Aperçu → Problèmes de santé → Actions

Détails CVE

Cliquez sur le lien hypertexte dans la colonne ID CVE. Cette action ouvre une nouvelle page qui fournit des informations sur les risques, le score CVSS, des informations sur le groupe d'analyse, les sources affectées, les appareils affectés et des références.

  • Cliquez sur le nom de l'appareil, de l'organisation ou de l'emplacement pour accéder au tableau de bord correspondant dans NinjaOne. 
  • Accédez à la correction des vulnérabilités dans le widget Statut des correctifs en cliquant sur le nombre affiché dans les colonnes En attente, Approuvé, Rejeté ou Échec . Vous serez redirigé vers le tableau de bord des données de correctifs du système d'exploitation concerné pour prendre les mesures nécessaires. 
  • Le lien situé à côté du numéro CVE vous redirigera vers la base de données nationale des vulnérabilités, qui fournit des données enrichies pour l'enregistrement CVE et améliore l'efficacité du dépannage.
  • Si vous accédez à cette page à partir du tableau de bord Système ou Organisation, une section supplémentaire sera disponible pour le nombre total d'appareils concernés. Lorsqu'elle est ouverte à partir du tableau de bord Organisation, cette section affiche tous les appareils gérés par l'organisation qui contiennent le CVE sélectionné. Lorsqu'elle est ouverte à partir du tableau de bord Système, cette section comprend à la fois les appareils gérés et non gérés, séparés par des onglets.
    • Vous pouvez cliquer sur le lien hypertexte du nom de l'appareil pour accéder au tableau de bord des appareils.
CVE detail.png
Figure 6 : Tableau de bord → Détails CVE → Correction des vulnérabilités (cliquez pour agrandir)

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur les vulnérabilités et les correctifs dans NinjaOne : 

FAQ

Pour aller plus loin