Argomento
Questo articolo illustra come configurare l'automazione del processo di importazione delle vulnerabilità in NinjaOne.
Per informazioni sull'applicazione Gestione delle vulnerabilità , consultare Gestione delle vulnerabilità in NinjaOne: Attività iniziali per la configurazione e l'installazione.
Ambiente
Endpoint management di NinjaOne
Descrizione
La gestione delle vulnerabilità per reti e sistemi è un processo continuo che richiede attenzione costante e adattamento alle minacce e alle vulnerabilità emergenti. Per supportare i clienti in questo processo, abbiamo creato una serie di API per soddisfare le vostre esigenze di automazione del processo di importazione delle vulnerabilità.
L’API di importazione delle vulnerabilità
L'API consente di:
- Ottenere un elenco dei gruppi di scansione esistenti.
- Importare file in formato CSV (valori separati da virgola) in un gruppo di scansione esistente.
- Verificare lo stato di un’importazione CSV.
Sebbene ogni strumento di analisi delle vulnerabilità esporti i risultati relativi alle vulnerabilità e alle esposizioni comuni (CVE) o agli endpoint in modo leggermente diverso, quasi tutti consentono l'esportazione in formato CSV con un identificatore del dispositivo (nome host, indirizzo IP o indirizzo del sistema operativo) e un numero di identificazione (ID) CVE. Questa serie di API consentirà di importare dati da qualsiasi strumento di terze parti che supporti l'esportazione in formato CSV.
Per accelerare l’adozione delle funzionalità di automazione, forniamo funzioni PowerShell di esempio e uno script di esempio nel nostro articolo Script personalizzato: Importatore di vulnerabilità. Nello script esistono le seguenti funzioni di esempio, che è possibile utilizzare in altri script più personalizzati:
- Get-NinjaToken
- Get-BaseSettings
- Get-VulScanGroups
- Nuovo VulScanImport
Nello script di esempio PowerShell, è possibile utilizzare queste funzioni per verificare la presenza di nuovi file CSV di esportazione delle vulnerabilità in una cartella condivisa o locale, importarli in NinjaOne, controllarne lo stato fino a quando è completato e scrivere i log.
Si noti che è necessario eseguire la creazione iniziale e l’importazione di un gruppo di scansione all’interno di NinjaOne per poterlo utilizzare più tardi tramite API. Scopri di più sulla Gestione delle vulnerabilità in NinjaOne: Importazione dei dati di scansione.
Descrizione Variabile di script Esempio
| Nome della funzione | Variabile di script | Esempio |
|---|---|---|
| URL dell’ambiente NinjaOne | $BaseURL | ca.ninjarmm.com |
| Percorso cartella | $PathtoCSV | "C:vulndata" o "\servernamevuln" |
| Convenzione di denominazione dei file CSV | $CSVName | $CSVName "VulnExport_" |
| ID del gruppo di scansione | $ScanGroupID | 2 |
Risorse aggiuntive
Per creare o scaricare il proprio script di importazione delle vulnerabilità, consultare l'articolo Script personalizzato: Importatore di vulnerabilità.
Consulta Gestione delle vulnerabilità: Catalogo delle risorse per ulteriori informazioni sulla gestione delle vulnerabilità in NinjaOne.