Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Vulnerability Management: Automatizzare il processo di importazione delle vulnerabilità

Argomento

Questo articolo illustra come configurare l'automazione del processo di importazione delle vulnerabilità in NinjaOne.

Per informazioni sull'applicazione Gestione delle vulnerabilità , consultare Gestione delle vulnerabilità in NinjaOne: Attività iniziali per la configurazione e l'installazione.

Ambiente

Endpoint management di NinjaOne

Descrizione

La gestione delle vulnerabilità per reti e sistemi è un processo continuo che richiede attenzione costante e adattamento alle minacce e alle vulnerabilità emergenti. Per supportare i clienti in questo processo, abbiamo creato una serie di API per soddisfare le vostre esigenze di automazione del processo di importazione delle vulnerabilità.

L’API di importazione delle vulnerabilità

L'API consente di:

  • Ottenere un elenco dei gruppi di scansione esistenti.
  • Importare file in formato CSV (valori separati da virgola) in un gruppo di scansione esistente.
  • Verificare lo stato di un’importazione CSV.

Sebbene ogni strumento di analisi delle vulnerabilità esporti i risultati relativi alle vulnerabilità e alle esposizioni comuni (CVE) o agli endpoint in modo leggermente diverso, quasi tutti consentono l'esportazione in formato CSV con un identificatore del dispositivo (nome host, indirizzo IP o indirizzo del sistema operativo) e un numero di identificazione (ID) CVE. Questa serie di API consentirà di importare dati da qualsiasi strumento di terze parti che supporti l'esportazione in formato CSV.

Per accelerare l’adozione delle funzionalità di automazione, forniamo funzioni PowerShell di esempio e uno script di esempio nel nostro articolo Script personalizzato: Importatore di vulnerabilità. Nello script esistono le seguenti funzioni di esempio, che è possibile utilizzare in altri script più personalizzati:

  • Get-NinjaToken
  • Get-BaseSettings
  • Get-VulScanGroups
  • Nuovo VulScanImport

Nello script di esempio PowerShell, è possibile utilizzare queste funzioni per verificare la presenza di nuovi file CSV di esportazione delle vulnerabilità in una cartella condivisa o locale, importarli in NinjaOne, controllarne lo stato fino a quando è completato e scrivere i log.

Si noti che è necessario eseguire la creazione iniziale e l’importazione di un gruppo di scansione all’interno di NinjaOne per poterlo utilizzare più tardi tramite API. Scopri di più sulla Gestione delle vulnerabilità in NinjaOne: Importazione dei dati di scansione.

Descrizione Variabile di script Esempio

È possibile impostare i seguenti valori nello script per gestire l’archiviazione e l’accesso sicuro alle credenziali e ai token in base alle best practice della propria organizzazione:
Nome della funzioneVariabile di scriptEsempio
URL dell’ambiente NinjaOne$BaseURLca.ninjarmm.com
Percorso cartella$PathtoCSV"C:vulndata" o "\servernamevuln"
Convenzione di denominazione dei file CSV$CSVName$CSVName "VulnExport_"
ID del gruppo di scansione$ScanGroupID2

Risorse aggiuntive

Per creare o scaricare il proprio script di importazione delle vulnerabilità, consultare l'articolo Script personalizzato: Importatore di vulnerabilità.

Consulta Gestione delle vulnerabilità: Catalogo delle risorse per ulteriori informazioni sulla gestione delle vulnerabilità in NinjaOne.

Domande frequenti

Passi successivi