Rubrique
Cet article explique comment configurer l'automatisation du processus d'importation des vulnérabilités dans NinjaOne.
Reportez-vous au guide « Gestion des vulnérabilités dans NinjaOne : premiers pas avec la configuration et l'installation » pour en savoir plus sur l'application de gestion des vulnérabilités.
Environnement
Gestion des terminaux NinjaOne
Description
La gestion des vulnérabilités des réseaux et des systèmes est un processus continu qui nécessite une attention constante et une adaptation aux menaces et vulnérabilités émergentes. Afin d’accompagner nos clients dans ce processus, nous avons créé une série d’API destinées à répondre à vos besoins en matière d’automatisation du processus d’importation des vulnérabilités.
L'API d'importation des vulnérabilités
Cette API vous autorise à :
- Obtenir la liste des groupes d'analyse existants.
- d'importer des données au format CSV (valeurs séparées par des virgules) dans un groupe d'analyse existant ;
- Vérifier le statut d’une importation CSV.
Bien que chaque outil de détection des vulnérabilités exporte les résultats relatifs aux vulnérabilités et expositions communes (CVE) ou aux terminaux de manière légèrement différente, la quasi-totalité d’entre eux autorisent l’exportation au format CSV avec un identifiant de machine (nom d’hôte, adresse IP ou adresse du système d’exploitation) et un numéro d’identification CVE (ID). Cet ensemble d’interfaces de programmation d’applications (API) vous permettra d’importer des données depuis n’importe quel outil tiers prenant en charge l’exportation au format CSV.
Pour accélérer l’adoption des capacités d’automatisation, nous fournissons des exemples de fonctions PowerShell et un exemple de script dans notre article « Script personnalisé : importateur de vulnérabilités ». Les fonctions d’exemple suivantes figurent dans le script, et vous pouvez les utiliser dans d’autres scripts plus personnalisés :
- Get-NinjaToken
- Get-BaseSettings
- Get-VulScanGroups
- Nouveau-VulScanImport
Dans le script PowerShell d'exemple, vous pouvez utiliser ces fonctions pour rechercher de nouveaux fichiers CSV d'exportation de vulnérabilités dans un dossier partagé ou local, les importer dans NinjaOne, vérifier le statut jusqu'à la fin de l'opération et générer des journaux.
Notez que vous devez d'abord créer et importer un groupe d'analyse dans NinjaOne pour pouvoir l'utiliser plus tard via l'API. Reportez-vous à la section « Gestion des vulnérabilités dans NinjaOne : importation des données d'analyse » pour en savoir plus.
Description Variable de script Exemple
| Nom de la fonction | Variable de script | Exemple |
|---|---|---|
| URL de l’environnement NinjaOne | $BaseURL | ca.ninjarmm.com |
| Chemin d’accès au dossier | $PathtoCSV | « C:vulndata » ou « \nom_du_serveurvuln » |
| Convention de nommage des fichiers CSV | $CSVName | $CSVName « VulnExport_ » |
| ID du groupe d’analyse | $ScanGroupID | 2 |
Ressources complémentaires
Pour créer ou télécharger votre propre script d'importation de vulnérabilités, consultez notre article « Script personnalisé : importateur de vulnérabilités ».
Consultez la section « Gestion des vulnérabilités : catalogue de ressources » pour en savoir plus sur la gestion des vulnérabilités dans NinjaOne.