Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Vulnerability Management (gestion des vulnérabilités) : Automatisation du processus d’importation des vulnérabilités

Rubrique

Cet article explique comment configurer l'automatisation du processus d'importation des vulnérabilités dans NinjaOne.

Reportez-vous au guide « Gestion des vulnérabilités dans NinjaOne : premiers pas avec la configuration et l'installation » pour en savoir plus sur l'application de gestion des vulnérabilités.

Environnement

Gestion des terminaux NinjaOne

Description

La gestion des vulnérabilités des réseaux et des systèmes est un processus continu qui nécessite une attention constante et une adaptation aux menaces et vulnérabilités émergentes. Afin d’accompagner nos clients dans ce processus, nous avons créé une série d’API destinées à répondre à vos besoins en matière d’automatisation du processus d’importation des vulnérabilités.

L'API d'importation des vulnérabilités

Cette API vous autorise à :

  • Obtenir la liste des groupes d'analyse existants.
  • d'importer des données au format CSV (valeurs séparées par des virgules) dans un groupe d'analyse existant ;
  • Vérifier le statut d’une importation CSV.

Bien que chaque outil de détection des vulnérabilités exporte les résultats relatifs aux vulnérabilités et expositions communes (CVE) ou aux terminaux de manière légèrement différente, la quasi-totalité d’entre eux autorisent l’exportation au format CSV avec un identifiant de machine (nom d’hôte, adresse IP ou adresse du système d’exploitation) et un numéro d’identification CVE (ID). Cet ensemble d’interfaces de programmation d’applications (API) vous permettra d’importer des données depuis n’importe quel outil tiers prenant en charge l’exportation au format CSV.

Pour accélérer l’adoption des capacités d’automatisation, nous fournissons des exemples de fonctions PowerShell et un exemple de script dans notre article « Script personnalisé : importateur de vulnérabilités ». Les fonctions d’exemple suivantes figurent dans le script, et vous pouvez les utiliser dans d’autres scripts plus personnalisés :

  • Get-NinjaToken
  • Get-BaseSettings
  • Get-VulScanGroups
  • Nouveau-VulScanImport

Dans le script PowerShell d'exemple, vous pouvez utiliser ces fonctions pour rechercher de nouveaux fichiers CSV d'exportation de vulnérabilités dans un dossier partagé ou local, les importer dans NinjaOne, vérifier le statut jusqu'à la fin de l'opération et générer des journaux.

Notez que vous devez d'abord créer et importer un groupe d'analyse dans NinjaOne pour pouvoir l'utiliser plus tard via l'API. Reportez-vous à la section « Gestion des vulnérabilités dans NinjaOne : importation des données d'analyse » pour en savoir plus.

Description Variable de script Exemple

Vous pouvez définir les valeurs suivantes dans le script pour gérer le stockage et l'accès sécurisés des identifiants et des jetons, conformément aux meilleures pratiques de votre organisation :
Nom de la fonctionVariable de scriptExemple
URL de l’environnement NinjaOne$BaseURLca.ninjarmm.com
Chemin d’accès au dossier$PathtoCSV« C:vulndata » ou « \nom_du_serveurvuln »
Convention de nommage des fichiers CSV$CSVName$CSVName « VulnExport_ »
ID du groupe d’analyse$ScanGroupID2

Ressources complémentaires

Pour créer ou télécharger votre propre script d'importation de vulnérabilités, consultez notre article « Script personnalisé : importateur de vulnérabilités ».

Consultez la section « Gestion des vulnérabilités : catalogue de ressources » pour en savoir plus sur la gestion des vulnérabilités dans NinjaOne.

FAQ

Pour aller plus loin