Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des vulnérabilités NinjaOne : données sur les vulnérabilités et expositions courantes (CVE)

Sujet

Cet article explique comment consulter les données relatives aux vulnérabilités et aux CVE sur les tableaux de bord NinjaOne.

Environnement

NinjaOne Endpoint Management

Description

Vous pouvez consulter les vulnérabilités à partir de plusieurs emplacements, notamment les tableaux de bord Système, Organisation et Appareil. 

Sélectionnez une catégorie pour en savoir plus : 

Onglet Vulnérabilités du tableau de bord

Cet onglet est disponible sur les tableaux de bord Système, Organisation et Appareils. La page regroupe les données par CVE, chaque ligne du tableau du tableau de bord représentant un CVE unique et les appareils associés. Ces données sont filtrées en fonction de l'ensemble des appareils visibles par l'utilisateur qui consulte le tableau de bord ; celui-ci n'affiche donc que le nombre de ces appareils.

vulnerabilities dashboard tab.png
Figure 1 : Onglet « Vulnérabilités » du tableau de bord
  • Cliquez sur le nombre dans la colonne Appareils gérés ou Appareils non gérés pour accéder à la page de recherche des appareils , où NinjaOne filtre la liste des appareils afin d'afficher ceux associés à l'ID CVE spécifié. À partir de là, vous pouvez exécuter des automatisations, créer des tâches planifiées, et plus encore. Reportez-vous à la section Rechercher et gérer les terminaux à partir de la page de recherche des appareils pour plus d'informations. 
    • Les appareils non gérés correspondent aux données que NinjaOne n'a pas pu associer à un appareil existant.
  • Cliquez sur le nombre dans la colonne Organisations pour ouvrir une fenêtre contextuelle répertoriant toutes les organisations concernées par cet identifiant CVE. Si vous cliquez sur le nom de l'organisation dans la fenêtre contextuelle, vous accédez à la page de recherche des appareils, où NinjaOne filtre les résultats pour afficher tous les appareils de cette organisation affectés par le CVE. 
  • Cliquez sur le lien KB dans la colonne « Remédiations » pour voir si la remédiation est en attente, approuvée, rejetée ou a échoué.
vulnerabilities_remediation modal.png
Figure 2 : Fenêtre contextuelle de correction

État de santé du tableau de bord

Passez votre curseur sur les icônes situées à côté du nom de l'organisation sur le tableau de bord du système pour afficher le nombre d'appareils affectés par des vulnérabilités et leurs niveaux de risque. 

Figure 3 : Info-bulle de l'icône d'état de santé des appareils (cliquez pour agrandir)

Cliquez sur les liens numérotés dans le widget Problèmes de santé des appareils du tableau de bord du système ou de l'organisation pour afficher les détails des vulnérabilités. Vous serez redirigé vers la page de recherche des appareils , que NinjaOne filtre pour afficher les appareils affectés ; à partir de là, vous pouvez effectuer diverses actions sur les appareils. Consultez notre article

Figure 4 : Tableau de bord du système → Problèmes de santé des appareils (cliquez pour agrandir)

Le tableau de bord des appareils affiche un widget Problèmes de santé si une vulnérabilité ou une menace active est présente. Cliquez sur le menu d'actions (points de suspension) à droite de l'état de santé, puis cliquez sur l'onglet Accéder aux vulnérabilités.

vulnerabilityhealth issues widet.png
Figure 5 : Tableau de bord des appareils → Aperçu → Problèmes de santé → Actions

Détails CVE

Cliquez sur le lien hypertexte dans la colonne « ID CVE ». Cette action ouvre une nouvelle page qui fournit des informations sur les risques, le score CVSS, les informations sur le groupe d'analyse, les sources affectées, les appareils affectés et les références.

  • Cliquez sur le nom de l'appareil, de l'organisation ou de l'emplacement pour accéder au tableau de bord correspondant dans NinjaOne. 
  • Accédez à la correction des vulnérabilités dans le widget État des correctifs en cliquant sur le nombre affiché dans les colonnes En attente, Approuvé, Rejeté ou Échec . Vous serez redirigé vers le tableau de bord des données de correctifs du système d'exploitation concerné pour prendre des mesures. 
  • Le lien situé à côté du numéro CVE vous redirigera vers la base de données nationale des vulnérabilités (National Vulnerability Database), qui fournit des données d'enrichissement pour l'enregistrement CVE et améliore l'efficacité du dépannage.
  • Si vous accédez à cette page depuis le tableau de bord Système ou Organisation, une section supplémentaire sera disponible pour le nombre total d'appareils concernés. Lorsqu'elle est ouverte depuis le tableau de bord Organisation, cette section affiche tous les appareils gérés par l'organisation qui contiennent le CVE sélectionné. Lorsqu'elle est ouverte depuis le tableau de bord Système, cette section inclut à la fois les appareils gérés et non gérés, séparés par des onglets.
    • Vous pouvez cliquer sur le lien hypertexte du nom de l'appareil pour accéder au tableau de bord de l'appareil.
Figure 6 : Tableau de bord → Détails du CVE → Correction de la vulnérabilité (cliquez pour agrandir)

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur les vulnérabilités et l'application de correctifs dans NinjaOne : 

FAQ

Pour aller plus loin