Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Gestion des vulnérabilités NinjaOne : données sur les vulnérabilités et expositions courantes (CVE)

Sujet

Cet article explique comment consulter les données relatives aux vulnérabilités et aux identifiants CVE (Common Vulnerabilities and Exposures) sur les tableaux de bord NinjaOne.

Environnement

NinjaOne Endpoint Management

Description

Vous pouvez consulter les vulnérabilités à partir de plusieurs emplacements, notamment les tableaux de bord du système, de l'organisation et des appareils.

Sélectionnez une catégorie pour en savoir plus :

Onglet « Vulnérabilités » du tableau de bord

Cet onglet est disponible sur les tableaux de bord Système, Organisation et Appareils. La page regroupe les données par CVE, chaque ligne du tableau du tableau de bord représentant un CVE unique et les appareils associés. NinjaOne filtre les données en fonction de l'ensemble des appareils visibles par l'utilisateur qui consulte le tableau de bord ; celui-ci n'affiche donc que les chiffres relatifs à ces appareils.

vulnerabilities dashboard tab.png
Figure 1: Onglet « Vulnérabilités » du tableau de bord
  • Cliquez sur le nombre figurant dans la colonne « Appareils gérés » ou « Appareils non gérés » pour accéder à la page de recherche des appareils, où NinjaOne filtre automatiquement la liste des appareils afin d’afficher ceux associés à l’identifiant CVE spécifié. Depuis la page de recherche des appareils, vous pouvez exécuter des automatisations, créer des tâches planifiées, et bien plus encore. Reportez-vous à la section « Rechercher et gérer les terminaux depuis la page de recherche des appareils » pour plus d’informations. Les appareils non gérés correspondent aux données que NinjaOne n’a pas pu associer à un appareil existant.
  • Cliquez sur le nombre figurant dans la colonne « Organisations » pour ouvrir une boîte de dialogue répertoriant toutes les organisations concernées par cet identifiant CVE. Si vous cliquez sur le nom de l’organisation dans la boîte de dialogue, vous accéderez à la page de recherche des appareils, où NinjaOne applique un filtre pour afficher tous les appareils de cette organisation affectés par le CVE.
  • Cliquez sur le lien « KB » dans la colonne « Correctifs » pour voir si le correctif est en attente, approuvé, rejeté ou a échoué.
vulnerabilities_remediation modal.png
Figure 2: Boîte de dialogue « Remédiation »

Détails du CVE

Cliquez sur le lien hypertexte dans la colonne « ID CVE ». Cette action ouvrira une nouvelle page fournissant des informations sur les risques, le score CVSS (Common Vulnerability Scoring System), des informations sur le groupe d’analyse, les sources concernées, les appareils concernés et des références.

  • Cliquez sur le nom de l’appareil, de l’organisation ou du site pour accéder au tableau de bord correspondant dans NinjaOne.
  • Accédez à la correction de la vulnérabilité dans le widget « Statuts des correctifs » en cliquant sur le nombre affiché dans les colonnes « En attente », « Approuvé », « Rejeté » ou « Échoué ». Vous serez redirigé vers le tableau de bord des données de correctifs du système d’exploitation concerné pour prendre les mesures nécessaires.
  • Le lien situé à côté du numéro CVE vous redirigera vers la base de données nationale des vulnérabilités (National Vulnerability Database), qui fournit des données d’enrichissement pour l’enregistrement CVE et améliore l’efficacité du dépannage.
  • Si vous accédez à cette page depuis le tableau de bord du système ou de l’organisation, une section supplémentaire intitulée « Nombre total d’appareils concernés » sera disponible. Lorsqu’elle est ouverte depuis le tableau de bord de l’organisation, cette section affiche tous les appareils gérés par l’organisation qui contiennent le CVE sélectionné. Lorsqu’elle est ouverte depuis le tableau de bord du système, cette section inclut à la fois les appareils gérés et non gérés, séparés par des onglets. Vous pouvez cliquer sur le lien hypertexte du nom de l’appareil pour accéder au tableau de bord de cet appareil.
cve_patching statuses.png
Figure 3: Détails du CVE

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur les vulnérabilités et l’application de correctifs dans NinjaOne :

FAQ

Pour aller plus loin