Belangrijkste punten
- Het vulnerability management van NinjaOne maakt gebruik van AI om de telemetrie van endpoints voortdurend te analyseren en deze te koppelen aan de meest recente CVE-meldingen.
- AI-gestuurde software-identificatie spoort software-elementen op alle endpoints op, waardoor de endpoint detection and response worden versterkt zonder dat er traditionele scans nodig zijn.
- Door de namen van software te normaliseren, worden inconsistente naamgevingsconventies van leveranciers gestandaardiseerd, zodat kwetsbaarheden nauwkeurig over verschillende apparaten heen kunnen worden gekoppeld.
- Intelligente correlatie van kwetsbaarheden koppelt CVE-metadata aan een genormaliseerde inventaris, waardoor proactief risicobeheer mogelijk wordt doordat getroffen endpoints binnen enkele minuten worden gesignaleerd.
- NinjaOne biedt continu inzicht in kwetsbaarheden, zonder dat dit ten koste gaat van de prestaties of extra operationele lasten met zich meebrengt zoals bij periodieke scanprocessen het geval is.
In plaats van gebruik te maken van traditionele scantechnieken, analyseert NinjaOne Vulnerability Management voortdurend de software-inventarisdata die zijn verzameld bij beheerde endpoints en koppelt die informatie aan de meest recente bekendmakingen over kwetsbaarheden. Het maakt gebruik van kunstmatige intelligentie (AI) om onbewerkte telemetriegegevens van endpoints om te zetten in nauwkeurige, realtime inzichten in kwetsbaarheden.
AI speelt een cruciale rol op drie kerngebieden van dit proces.
- Software-identificatie
- Normalisatie
- Correlatie tussen kwetsbaarheden
AI-gestuurde software-identificatie
Dit eerste kerngebied richt zich op een van de meest fundamentele uitdagingen: precies weten welke software er op elk device draait. Endpoints rapporteren software-informatie in veel verschillende formaten afhankelijk van het besturingssysteem, het type installatieprogramma, de naamgevingsconventies van de leverancier en de endpointconfiguratie. AI analyseert deze telemetrie om software-elementen op devices nauwkeurig te identificeren, waaronder specifieke producten, versies en dependencies van besturingssystemen.
Wanneer in een melding van een kwetsbaarheid bijvoorbeeld wordt vermeld dat een kwetsbaarheid betrekking heeft op een specifiek product en een specifieke versie, zoals Firefox 125.3.1 op Windows en macOS, helpt het NinjaOne AI-model om vast te stellen of die exacte omstandigheden zich voordoen op beheerde endpoints.
Hierdoor kan NinjaOne snel vaststellen welke devices mogelijk zijn getroffen, zonder dat daarvoor een traditionele kwetsbaarheidsscan nodig is.
Normalisatie van softwarenamen
Identificatie alleen is niet voldoende. Zodra software is gedetecteerd, is het de taak van nauwkeurig vulnerability management om de inconsistente namen waaronder die software kan voorkomen te harmoniseren. Softwareleveranciers hanteren vaak inconsistente naamgevingsconventies in installatieprogramma’s, updates en registervermeldingen van het besturingssysteem, zelfs tussen verschillende releases van hetzelfde product. Eén enkele applicatie kan op endpoints in tientallen of zelfs duizenden varianten voorkomen.
Zo kunnen programma’s als Adobe Acrobat of Adobe Reader bijvoorbeeld onder veel verschillende namen verschijnen, afhankelijk van de versie, het taalpakket of de installatiemethode.
AI-modellen brengen deze variaties in de naamgeving op één lijn, waardoor NinjaOne de verschillende software-identificatiecodes binnen dezelfde productfamilie kan herkennen. Dit normalisatieproces zorgt ervoor dat kwetsbaarheden nauwkeurig worden gekoppeld, zelfs wanneer softwarenamen op verschillende apparaten anders worden weergegeven.
Intelligente correlatie van kwetsbaarheden maakt proactief risicobeheer mogelijk
Zodra Windows-software nauwkeurig is geïdentificeerd en genormaliseerd, koppelen AI-modellen de vastgestelde software-inventaris aan informatiebronnen over kwetsbaarheden, zoals CVE-meldingen.
AI helpt bij het koppelen van metadata over kwetsbaarheden – waaronder productnamen, betrokken versies, dependencies van besturingssystemen en getroffen componenten – aan de gestandaardiseerde software-inventaris die is verzameld vanaf de endpoints.
Hierdoor kan NinjaOne binnen enkele minuten na een wijziging in de softwarestatus of in de informatie over kwetsbaarheden vaststellen welke endpoints door nieuwe kwetsbaarheden zijn getroffen.
Identificeer, prioriteer en verhelp kwetsbaarheden in realtime zonder dat dit ten koste gaat van de productiviteit van uw team.
→ Ontdek de functies voor vulnerability management van NinjaOne
Het resultaat: continu inzicht in kwetsbaarheden zonder scans
Door softwaretelemetrie, AI-gestuurde normalisatie en geautomatiseerde CVE-correlatie te combineren, biedt NinjaOne continu inzicht in kwetsbaarheden zonder dat er periodieke kwetsbaarheidsscans nodig zijn.
Deze aanpak voorkomt de negatieve invloed op de prestaties en operationele complexiteit van traditionele scans, terwijl vrijwel realtime inzicht wordt geboden in de softwarekwetsbaarheden op alle beheerde endpoints.
Meer informatie over NinjaOne Vulnerability Management.
