Anleitung | Vulnerability Management
Frage oder Herausforderung
Wie kann ich im SYNAXON Managed RMM Schwachstellen auf Geräten anzeigen, auswerten und bei Bedarf einen neuen Schwachstellenscan starten?
Lösung oder Antwort
Das Vulnerability Management im Managed RMM bietet dir eine zentrale Übersicht über erkannte Schwachstellen auf deinen verwalteten Geräten. Die Ansicht hilft dir dabei, Schwachstellen nach Gerät, Software, Schweregrad und Risiko einzuordnen und daraus passende Maßnahmen abzuleiten. Mit der erweiterten Endpoint-Remediation-Funktion verbindet N-able inzwischen Erkennung, Priorisierung, Behebung und anschließende Prüfung in einem gemeinsamen Workflow. Du findest die Vulnerability-Ansicht im Managed RMM weiterhin über die linke Navigation unter „Vulnerabilities“.
Wenn für eine betroffene, unterstützte Drittanbieter-Anwendung ein Update verfügbar ist, kann die Patch-Remediation direkt aus dem Vulnerability-Workflow gestartet werden. Die neue Drittanbieter-Patchengine arbeitet parallel zum bisherigen Patch Management.
Das Vulnerability Management ist weiterhin in drei zentrale Bereiche aufgeteilt:
All Detections
Hier werden alle erkannten Schwachstellen einzeln angezeigt. Diese Ansicht eignet sich besonders, wenn du gezielt nach betroffenen Geräten, Anwendungen oder einzelnen CVEs suchen möchtest.
By Vulnerability
Hier werden Schwachstellen gruppiert dargestellt. Dadurch erkennst du schneller, welche Schwachstellen mehrere Geräte betreffen und welche Themen zuerst priorisiert werden sollten.
Zusätzlich kannst du dir über Assets at risk anzeigen lassen, welche Geräte konkret von einer Schwachstelle betroffen sind.
Activity
In diesem Bereich siehst du laufende und abgeschlossene Aktionen, zum Beispiel manuell gestartete Schwachstellenscans oder größere CSV-Exporte. Größere Exporte ab 10.000 Zeilen werden im Hintergrund verarbeitet und können anschließend über den Activity-Bereich heruntergeladen werden.
Schwachstellen einsehen
Öffne im Managed RMM den Bereich „Vulnerabilities“.
Wähle je nach gewünschter Ansicht „All Detections“ oder „By Vulnerability“ aus.
Klicke auf eine Schwachstelle, um die Detailansicht zu öffnen.
· Gesamtanzahl betroffener Geräte, Assets at risk und bereits abgesicherte Geräte
· Beschreibung, Schweregrad, Risk Score und CVSS-Wert
· Veröffentlichungs- und Aktualisierungsdatum der CVE
· Hinweise auf bekannte Exploits, CISA-KEV-Einträge oder Ransomware-Bezug
Betroffene Software, betroffene Versionen und ob ein Update verfügbar ist
Über den Reiter „Affected Assets“ siehst du, welche Geräte betroffen sind. Über den Gerätenamen gelangst du direkt in die jeweilige Geräteansicht. Im Reiter „Affected Software“ siehst du die betroffenen Anwendungen und Versionen sowie, ob ein Update zur Behebung verfügbar ist.
Schwachstellen direkt per Patch beheben
Wenn für eine betroffene Anwendung ein unterstütztes Update verfügbar ist, kann die Patch-Aktion direkt aus dem Vulnerability-Workflow genutzt werden. Dadurch musst du für die Behebung nicht mehr separat zwischen Vulnerability Management und Patch Management wechseln.
Die neue, einheitliche Drittanbieter-Patchengine unterstützt Windows, macOS und Linux. Zum Start hat N-able mehr als 550 verwaltete Drittanbieter-Anwendungen angegeben; der Katalog wird laufend erweitert.
Nicht jede Schwachstelle kann automatisch per Patch behoben werden. Ob eine direkte Remediation möglich ist, hängt davon ab, ob die betroffene Anwendung und ein passendes Update vom aktuellen Patchkatalog unterstützt werden.
Nach einer Remediation kannst du einen neuen Schwachstellenscan starten, um den aktuellen Zustand zu prüfen.
Schwachstellenscan manuell starten
Der reguläre Vulnerability Scan läuft auf verwalteten Geräten stündlich zur vollen Stunde. Ein manueller Scan ist sinnvoll, wenn du nach einer Änderung oder Remediation sofort einen aktuellen Stand benötigst.
Gehe dafür in „Vulnerability Management“ und öffne „All Detections“.
Filtere die Ansicht bei Bedarf und wähle über das Aktionsmenü „Run vulnerability scan“ aus.
Wähle „Scan now“. Aktiviere bei Bedarf „Scan when online“, damit ein aktuell nicht erreichbares Gerät beim nächsten Online-Status gescannt wird.
Starte den Scan mit „Run scan“. Fortschritt und Ergebnis werden im Reiter „Activity“ angezeigt.
Security Insights
Unter „Endpoint Remediation > Security Insights“ steht zusätzlich eine zentrale Übersicht für Sicherheits- und Patchdaten zur Verfügung.
Dort werden unter anderem ungelöste Schwachstellen, ausnutzbare CVEs, fehlgeschlagene Patches, Geräte mit verfügbaren Patches, Reboot-Status, Patch-Erfolgsquote und Patch-Verzögerungen zusammengeführt. Die Widgets führen direkt in die relevanten Detailansichten.
Daten exportieren
Die angezeigten Daten können als CSV exportiert werden. Exportiert werden die aktuell eingeblendeten Spalten.
Öffne „Vulnerability Management“ und wähle „All Detections“, „By Vulnerability“ oder „Assets at risk“.
Setze bei Bedarf Filter und wähle „Export“. Für einzelne Einträge kannst du die gewünschten Zeilen markieren und „Export selected rows to CSV“ verwenden.
Größere Exporte werden im Hintergrund erstellt und anschließend im Reiter „Activity“ bereitgestellt.
Wichtiger Hinweis
Wenn eine Schwachstelle angezeigt wird, obwohl für die betroffene Anwendung Patch Management aktiv ist, prüfe zuerst, ob die Anwendung vom Hersteller noch unterstützt wird und ob Patch Management wie gewünscht konfiguriert ist.
Wenn eine Anwendung nicht mehr vom Hersteller gepflegt wird, stehen in der Regel keine regulären Updates mehr zur Verfügung. In solchen Fällen empfiehlt N-able, die Anwendung nach Möglichkeit zu deinstallieren und durch eine unterstützte Alternative zu ersetzen.
Voraussetzungen
Damit die Ecoverse-Ansichten und das Vulnerability Management genutzt werden können, muss der Modern Agent vorhanden sein. Dieser ist Bestandteil folgender Agent-Versionen:
· Windows Agent Version 10.14.2 oder neuer
· Linux Agent Version 2.2.0 oder neuer
· macOS Agent Version 3.10.0 oder neuer
· Für den Benutzer muss die Berechtigung „Ecoverse → Vulnerability Management → Vulnerabilities“ aktiviert sein. Bei Admin- und SuperUser-Rollen ist diese Berechtigung standardmäßig aktiv.
Falls Sicherheitslösungen, Firewalls oder Applikationskontrollen den Modern Agent blockieren, müssen gegebenenfalls Ausnahmen für die entsprechenden Agent- und Software-Scanner-Pfade gesetzt werden.
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.