Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

CrowdStrike Spotlight/Gestione dell’esposizione: impostazione e configurazione

Argomento

Questo articolo spiega come utilizzare l'integrazione CrowdStrike Spotlight in NinjaOne.

Ambiente

  • Integrazioni NinjaOne
  • CrowdStrike Spotlight

Descrizione

Configurare l’integrazione della scansione di CrowdStrike Spotlight o importare i dati relativi alle vulnerabilità in formato CSV (valori separati da virgola) nella piattaforma NinjaOne. L’importatore acquisisce un file CSV contenente un elenco di vulnerabilità identificate da uno strumento di terze parti. NinjaOne associa le vulnerabilità ai dispositivi gestiti e riporta i dati nella Dashboard del dispositivo. NinjaOne risolve le vulnerabilità quando si caricano nuove scansioni che non contengono più le vulnerabilità identificate in precedenza.

La gestione delle vulnerabilità per reti e sistemi è un processo continuo e iterativo che richiede attenzione costante e adattamento alle minacce e alle vulnerabilità emergenti. Si tratta di una componente fondamentale della strategia complessiva di sicurezza informatica di un’organizzazione, che contribuisce a proteggere le risorse e i dati da potenziali violazioni e attacchi.

Se è necessario eseguire scansioni di vulnerabilità generiche (prodotti diversi da Rapid7, Tenable o Qualys), scopri qui come configurare l'Importer delle vulnerabilità.

Invia le richieste di funzionalità per eventuali miglioramenti tramite il nostro Sito web qui.

Indice

Seleziona una categoria per ulteriori informazioni: 

Aggiungi l'integrazione

Per attivare l'integrazione in NinjaOne, procedere come segue:

  1. Accedere a AmministrazioneAppInstallate e fare clic su Aggiungi app.
  2. Selezionare CrowdStrike Spotlight e fare clic su Continua.
  3. Alla pagina dell'applicazione CrowdStrike Spotlight, fare clic su Abilita.

L'abilitazione dell'applicazione aggiunge alla pagina le schede dei gruppi "Generale" e " Scansione".

  1. Nella scheda Generali , fare clic su Modifica per accedere alle Impostazioni.
vulnerability 3p_edit general settings.png
Figura 1: Modifica delle impostazioni generali per l’integrazione delle vulnerabilità
  1. Selezionare Abilitato dal menu a discesa Stato per acquisire il comportamento dei CVE importati dall’integrazione.
  2. Selezionare un'opzione dal menu a discesa "Impatto sullo stato di integrità del dispositivo " per determinare se i dati relativi allo stato di integrità dei dispositivi interessati vengano visualizzati nella dashboard. Se si seleziona "Sì", la sezione " Problemi di integrità dispositivo " nelle dashboard verrà aggiornata per riflettere i nuovi dati.
system dashboard_device health issues_vulnerabilities.png
Figura 2: Esempio di problemi di integrità relativi alle vulnerabilità sulla Dashboard del sistema
  1. Fare clic su Aggiorna.

Scansione dei dispositivi alla ricerca di vulnerabilità

È necessario creare e gestire gruppi di scansione nell’integrazione per individuare i dati CVE relativi ai propri dispositivi.

Crea un gruppo di scansione

Un gruppo di scansione è una selezione specifica di elementi, ad esempio server o workstation. Utilizzare la scheda "Gruppi di scansione" per identificare le vulnerabilità confrontando le versioni del sistema operativo e delle applicazioni installate con il National Vulnerability Database (NVD). Lo strumento "Gruppi di scansione" identificherà sia i dispositivi tradizionali gestiti che quelli non gestiti, in cui gli endpoint vengono valutati regolarmente o continuamente per individuare le singole vulnerabilità.

  1. Da pagina dell’applicazione in NinjaOne, apri la scheda “Gruppi di scansione ” e fai clic su “Crea un gruppo di scansione”.
vulnerability_3p_create scan groups.png
Figura 3: Creazione di un gruppo di scansione delle vulnerabilità
  1. Viene visualizzata la finestra di dialogo «Crea un gruppo di scansione ». Inserire un identificatore univoco come nome per il «Gruppo di scansione».
  2. Dal menu a discesa “Seleziona il fornitore di scansioni*”, seleziona un fornitore di scansioni. In questo modo potrai identificare la fonte della scansione. 
    1. Se selezioni “Altro”, verrà visualizzato un nuovo campo dati in cui dovrai inserire un nome della fonte di scansione come riferimento.
  3. Fare clic su Carica file CSV. Individuare e selezionare un file .csv (di dimensioni limitate a 200 MB) che contiene i dati relativi alle vulnerabilità. È inoltre possibile automatizzare il caricamento delle vulnerabilità dalla Libreria di automazioni.
  4. Fare clic su Continua per confermare gli attributi di mappatura dal file.
scan group.png
Figura 4: Carica il file CSV per la scansione delle vulnerabilità

La pagina successiva della finestra di dialogo consente di eseguire la mappatura degli attributi. NinjaOne estrarrà i dati delle colonne, pertanto i menu a discesa conterranno i nomi delle intestazioni delle colonne specifici del file caricato.

  1. Dal menu a discesa “Mappa la colonna che contiene l’identificatore ID dispositivo dal file*” , seleziona il titolo della colonna che contiene l’identificatore del dispositivo elencato nel file.
  2. Verrà visualizzato un nuovo menu a tendina per “Conferma il tipo di ID dispositivo*”. Selezionare l’opzione applicabile.
  3. Nel menu a discesa “Mappa la colonna che contiene l’identificatore ID CVE con le vulnerabilità corrispondenti nel file*” , seleziona l’opzione appropriata per identificare la colonna con l’identificatore ID CVE.

Il file importato pubblicherà i dati delle colonne associate nella griglia dell’importatore.

Se lo stato non è "attivo", aggiornare la console per aggiornare lo stato e visualizzare il numero di vulnerabilità elaborate nel file.

Fare riferimento a "Gestione delle vulnerabilità di NinjaOne: Trovare i dati CVE in NinjaOne " per le istruzioni su come estrarre i dati che sono stati analizzati in NinjaOne.

Reimportazione dei gruppi di scansione

Poiché la gestione delle vulnerabilità è un processo continuo, potrebbe essere necessario aggiornare gli elenchi CVE prima di importarli nella piattaforma NinjaOne. A tal fine, procedere come segue:

  1. Da pagina dell'applicazione in NinjaOne, apri la scheda " Gruppi di scansione ".
  2. Posizionare il cursore del mouse su una riga di un gruppo di scansione e fare clic sul menu delle azioni. Selezionare " Importazione del file".
vulnerability_3p_scan groups.png
Figura 5: Reimportazione di un file di scansione delle vulnerabilità
  1. Viene visualizzata la finestra di dialogo “Importazione del file ”. Fare clic su “Carica il file CSV”, quindi reimportare il file delle vulnerabilità.
  2. Se necessario, aggiorna la pagina per visualizzare gli aggiornamenti. Vengono sempre elencati i dati del file di importazione più recente.

Eliminazione dei gruppi di scansione

Per eliminare un gruppo di scansione, procedere come segue:

  1. Da pagina dell’applicazione in NinjaOne, aprire la scheda “Gruppi di scansione ”.
  2. Posizionare il cursore del mouse su una riga di un gruppo di scansione e fare clic sul menu delle azioni. Selezionare "Elimina gruppo".

Risorse aggiuntive

Consultare vulnerabilità: Catalogo delle risorse per ulteriori informazioni sugli strumenti di gestione delle vulnerabilità in NinjaOne.

Domande frequenti

Passi successivi