Argomento
Questo articolo spiega come visualizzare i dati relativi alle vulnerabilità e ai Common Vulnerabilities and Exposures (CVE) nelle dashboard di NinjaOne.
Ambiente
NinjaOne Endpoint Management
Descrizione
È possibile visualizzare le vulnerabilità da diverse posizioni, tra cui le dashboard di sistema, dell’organizzazione e dei dispositivi.
Selezionare una categoria per ulteriori informazioni:
Scheda "Vulnerabilità" del dashboard
Questa scheda è disponibile nelle dashboard di sistema, organizzazione e dispositivo. La pagina raggruppa i dati per CVE; ogni riga della tabella della dashboard rappresenta un singolo CVE e i dispositivi correlati. NinjaOne filtra i dati in base all'insieme di dispositivi visibili all'utente che effettua la richiesta, pertanto la dashboard mostra solo i conteggi relativi a tali dispositivi.

- Fare clic sul numero nella colonna " Dispositivi gestiti " o "Dispositivi non gestiti " per passare alla pagina di ricerca dei dispositivi, dove NinjaOne filtra automaticamente l’elenco dei dispositivi per mostrare quelli correlati all’ID CVE specificato. Dalla pagina di ricerca dei dispositivi è possibile eseguire automazioni, creare attività pianificate e altro ancora. Per ulteriori informazioni, consultare la sezione "Individuazione e gestione degli endpoint dalla pagina di ricerca dei dispositivi ". I dispositivi non gestiti riflettono i dati che NinjaOne non è riuscito ad associare a un dispositivo esistente.
- Fare clic sul numero nella colonna "Organizzazioni" per aprire una finestra di dialogo che elenca tutte le organizzazioni interessate da quell’ID CVE. Se si fa clic sul nome dell’organizzazione nella finestra di dialogo, si verrà reindirizzati alla pagina di ricerca "Dispositivi", dove NinjaOne applica un filtro per mostrare tutti i dispositivi di quell’organizzazione interessati dal CVE.
- Fare clic sul link KB nella colonna " Rimedi " per verificare se il rimedio è in sospeso, approvato, rifiutato o non riuscito.

Dettagli CVE
Fare clic sul collegamento ipertestuale nella colonna "ID CVE ". Questa azione aprirà una nuova pagina che fornisce informazioni sul rischio, il punteggio del Common Vulnerability Scoring System (CVSS), informazioni sul gruppo di scansione, le fonti interessate, i dispositivi interessati e i riferimenti.
- Fare clic sul nome del dispositivo, dell’organizzazione o della sede per accedere alla dashboard corrispondente in NinjaOne.
- Accedere alla correzione della vulnerabilità nel widget " Stati delle patch " facendo clic sul numero visualizzato nelle colonne "In sospeso", "Approvato", " Rifiutato" o "Fallito ". Verrà visualizzata la dashboard dei dati relativi alle patch del sistema operativo pertinente per intraprendere le azioni necessarie.
- Il link accanto al numero CVE vi porterà al National Vulnerability Database, che fornisce dati di approfondimento per il record CVE e migliora l’efficienza nella risoluzione dei problemi.
- Se si accede a questa pagina dalla dashboard del sistema o dell’organizzazione, sarà disponibile una sezione aggiuntiva dedicata al numero totale di dispositivi interessati. Se aperta dalla dashboard dell’organizzazione, questa sezione mostra tutti i dispositivi gestiti dall’organizzazione che contengono il CVE selezionato. Se aperta dalla dashboard del sistema, questa sezione include sia i dispositivi gestiti che quelli non gestiti, separati da schede. È possibile fare clic sul collegamento ipertestuale del nome del dispositivo per accedere alla dashboard del dispositivo.

Risorse aggiuntive
Consultare le seguenti risorse per ulteriori informazioni sulle vulnerabilità e sull’applicazione delle patch in NinjaOne: