Argomento
Questo articolo spiega come visualizzare i dati di valutazione del software nelle dashboard di NinjaOne per la gestione delle vulnerabilità.
Ambiente
NinjaOne Endpoint Management
Descrizione
La valutazione delle vulnerabilità in tempo reale in NinjaOne offre ai clienti la possibilità di valutare il software presente sui propri endpoint NinjaOne alla ricerca di vulnerabilità. La particolarità della funzione di valutazione delle vulnerabilità in tempo reale è che opera interamente sull'inventario esistente che NinjaOne ha raccolto per voi, quindi non comporta tempi di caricamento aggiuntivi né alcun impatto sugli endpoint. Man mano che il software sui dispositivi cambia, i CVE (Common Vulnerabilities and Exposures) associati si aggiornano immediatamente. Un vantaggio significativo di questo approccio è l’identificazione tempestiva dei nuovi CVE del software non appena questi si presentano sui dispositivi, senza il fastidio di dover trovare il momento giusto per “scansionare” i dispositivi.
Prima di procedere con questo articolo, assicuratevi di aver attivato l’applicazione Gestione delle vulnerabilità in NinjaOne. Per le istruzioni su come farlo, consultate Gestione delle vulnerabilità di NinjaOne: Guida introduttiva alla configurazione e all’installazione.
Indice
Selezionate una categoria per saperne di più:
- Considerazioni importanti
- Come accedere alla pagina di panoramica delle vulnerabilità
- Come interpretare i dati della panoramica sulle vulnerabilità
- Risorse aggiuntive
Considerazioni importanti
Prima di iniziare, si prega di prendere nota delle seguenti informazioni:
- Una volta attivati, i risultati CVE inizieranno a popolare la dashboard delle vulnerabilità e ad apparire sui tuoi dispositivi nel giro di pochi minuti. A meno che non imposti autorizzazioni per limitare la visibilità, tutti i tecnici potranno visualizzare i nuovi risultati CVE.
- Per gestire la visibilità, accedi alla pagina dell’account del tecnico o all’editor dei ruoli, seleziona “Autorizzazioni di sistema ” e scegli un’opzione dal menu a tendina “Accesso alle vulnerabilità ”. Per ulteriori informazioni sulle autorizzazioni dei tecnici, consulta NinjaOne Platform: Impostazioni delle autorizzazioni per i tecnici.
- Abbiamo introdotto un nuovo controllo per questa funzionalità. È possibile disattivarla o attivarla completamente, ma NinjaOne la attiverà per impostazione predefinita. Per ulteriori informazioni, consultare NinjaOne Endpoint Management: Introduzione ai dati sulle vulnerabilità.
- Per attivare o disattivare la funzionalità, accedere a Amministrazione → App → Installate → NinjaOne Vulnerability Management e fare clic su Modifica nel widget " Vulnerabilità dalla valutazione software in tempo reale ".
- È inoltre possibile utilizzare questo widget per controllare se lo stato di integrità del dispositivo è influenzato dalle vulnerabilità rilevate. Per ulteriori informazioni sullo stato di integrità del dispositivo, consultare NinjaOne Endpoint Management: Personalizzazione degli stati di integrità dei dispositivi.
Nota sulla frequenza degli aggiornamenti
A seconda che il CVE sia correlato al software o ai sistemi operativi, si potrebbero verificare i seguenti tempi di aggiornamento.
- I CVE relativi al software verranno aggiornati entro pochi minuti dall’installazione, dagli aggiornamenti o dalla rimozione. NinjaOne li visualizzerà come " Valutazione in tempo reale " nella colonna " Fonti ".
- I CVE relativi al sistema operativo verranno aggiornati entro circa 1 ora dal completamento di una scansione delle patch di NinjaOne, che indicherà se i CVE sono presenti o non lo sono più. NinjaOne li visualizzerà come "Patch NinjaOne " nella colonna " Fonti ".
Come accedere alla pagina Panoramica delle vulnerabilità
La pagina Panoramica delle vulnerabilità è disponibile nelle dashboard Sistema e Organizzazione. Fare clic sulla scheda Vulnerabilità, quindi selezionare Panoramica.
Per visualizzare questi dati, è necessario essere un amministratore di sistema o un tecnico con il permesso di accesso " Sistema → Vulnerabilità " impostato su " Consentito".

Come interpretare i dati della panoramica delle vulnerabilità
Utilizzare i grafici presenti nella pagina Panoramica delle vulnerabilità per identificare e stabilire le priorità di correzione degli endpoint gestiti. Utilizzare i menu a discesa nella parte superiore della pagina per filtrare i risultati.
Vulnerabilità totali
Passa il cursore su una sezione del grafico per visualizzare la percentuale e il numero totale di dispositivi interessati.
Fare clic sulla riga dei dati relativi alla gravità per passare alla pagina "CVE delle vulnerabilità", che verrà filtrata in modo da mostrare solo il livello di gravità selezionato.

Le 10 principali vulnerabilità per numero di dispositivi
Questa sezione mostra solo i primi 10 CVE in base al numero di dispositivi.
Fare clic sull'ID CVE per passare alla pagina dei dettagli del CVE, dove è possibile visualizzare le informazioni sul rischio, il punteggio CVSS, una panoramica dei dispositivi interessati e un collegamento al National Vulnerability Database, che fornisce dati di arricchimento per il record CVE e migliora l'efficienza della risoluzione dei problemi.
Fare clic sul numero accanto all’ID CVE per passare alla pagina di ricerca dei dispositivi, che verrà filtrata per visualizzare tutti i dispositivi interessati dall’ID CVE.

I 10 ruoli di dispositivo più colpiti
Passa il cursore del mouse su una sezione del grafico per visualizzare il numero totale di dispositivi interessati. Fai clic sul grafico per accedere alla pagina di ricerca "Dispositivi", che verrà filtrata per visualizzare tutti i dispositivi che soddisfano i criteri.

I 10 dispositivi principali in base al numero di vulnerabilità
Questa sezione mostra solo i primi 10 dispositivi in base al numero di vulnerabilità.
Fai clic sul nome del dispositivo o sul numero accanto al nome del dispositivo per passare alla scheda "Vulnerabilità" nella dashboard del dispositivo. La pagina sarà prefiltrata per mostrare le vulnerabilità correlate che interessano quel dispositivo.

Risorse aggiuntive
Consulta Gestione delle vulnerabilità: Catalogo delle risorse per ulteriori informazioni sulla gestione delle vulnerabilità in NinjaOne.