Mit generischer Integrationsebene importieren

Die Generische Integrationsebene für Sicherheitslücken ist eine alternative Methode zum Importieren von Sicherheitslücken, zusätzlich zum Workflow für die Integration von dauerhaften VM.

  1. Zuordnung hinzufügen

    1. KI-optimierte Schemazuordnung nutzen

    2. Zuordnung manuell hinzufügen

  2. Testlauf durchführen

  3. Sicherheitslücken mit zugeordneten Schemas importieren

    1. Manueller Import

    2. Automatisierter Import

KI-optimierte Schemazuordnung nutzen

Sie können die Option Mit KI zuordnen verwenden, um automatisch Feldzuordnungen aus Ihrer Importdatei zu generieren.

So fügen Sie eine Zuordnung mit KI hinzu:

  1. Wählen Sie unter Sicherheitslücken > Einstellungen für Sicherheitslücken die Option Zuordnung hinzufügen aus.

  2. Wählen Sie Mit KI zuordnen.

  3. Laden Sie die Beispieldatei hoch, indem Sie sie in den Upload-Bereich ziehen oder aus Ihrem System auswählen.

  4. Wählen Sie KI-Zuordnung starten Die von KI vorgeschlagenen Feldzuordnungen werden angewendet und mit einem farbigen Rahmen hervorgehoben.

  5. Überprüfen Sie die Zuordnungsdetails (erforderlich):

    1. Zuordnungsname für diese Zuordnungskonfiguration.

    2. Softwarequelle für die Anlagen.

    3. Datei enthält gibt an, ob sie nur Anlagen, nur Anfälligkeiten oder Anlagen und Anfälligkeiten enthält.

    4. Dateityp gibt das Format der hochgeladenen Datei an. Unterstützte Formate sind CSV und JSON.

    5. Hinweis

      Wenn die Zuordnungsdatei nur Anlagen enthält, werden nur die Felder für einzelne Anlagen ausgefüllt. Wenn sie nur Sicherheitslücken enthält, werden nur die Felder für Anfälligkeiten/Feststellungen ausgefüllt. Wenn die Datei Anlagen und Anfälligkeiten enthält, werden alle Felder ausgefüllt.

  6. Prüfen und bearbeiten Sie die KI-Vorschläge, und wählen Sie Hinzufügen, um sie zu akzeptieren. Wenn der Vorschlag angewendet wird, wird eine Bestätigungsmeldung angezeigt. Füllen Sie alle verbleibenden Pflichtfelder aus.

Die neue Zuordnung wird hinzugefügt, und Sie werden zur Seite Zuordnungsliste umgeleitet.

Zuordnung manuell hinzufügen

  1. Gehen Sie im Asset Manager zu Anfälligkeiten > Anfälligkeitseinstellungen.

  2. Wählen Sie Zuordnung hinzufügen.

  3. Geben Sie Zuordnungsdetails ein.

    1. Zuordnungsname für diese Zuordnungskonfiguration.

    2. Softwarequelle für die Anlagen.

    3. Datei enthält gibt an, ob sie nur Anlagen, nur Anfälligkeiten oder Anlagen und Anfälligkeiten enthält. Die Felder für einzelne Anlagen und Felder für Anfälligkeiten/Feststellungen werden ausgefüllt, wenn Sie Anlagen und Anfälligkeiten auswählen.

    4. Dateityp gibt das Format der hochgeladenen Datei an. Unterstützte Formate sind CSV und JSON.

  4. Geben Sie manuell Werte für jedes Feld ein, basierend auf Ihren Zuordnungsanforderungen.

  5. Wählen Sie Zuordnung hinzufügen aus, um zu speichern.
    Die neue Zuordnung wird hinzugefügt, und Sie werden zur Seite Zuordnungsliste umgeleitet.

Eine Zuordnung aktualisieren

  1. Öffnen Sie in der Zuordnungsliste das Menü neben einer Zuordnung, und wählen Sie Bearbeiten aus.

  2. Aktualisieren Sie die Zuordnungsdetails im Bearbeitungsbildschirm.

  3. Wählen Sie Änderungen speichern aus.

    Die Zuordnung wird mit Ihren Änderungen aktualisiert.

Eine Zuordnung löschen

  1. Öffnen Sie in der Zuordnungsliste das Menü neben einer Zuordnung, und wählen Sie Löschen aus.

  2. Bestätigen Sie den Löschvorgang im Bestätigungsdialogfeld.

Hinweis

Sie können keine Zuordnung löschen, die in einem Importauftrag aktiv ist. Die Option Löschen ist deaktiviert, und die Meldung Diese Aktion ist nicht verfügbar, wenn die Zuordnung aktiv ist. wird angezeigt.

Testimport für Anfälligkeiten ausführen

Verwenden Sie den Testlauf, um Ihre CSV-Datei und -Zuordnung zu validieren, bevor Sie einen eigentlichen Import durchführen. Weitere Informationen zur Funktionsweise des Testlaufs, einschließlich Statusbeschreibungen und Validierungsergebnisse, finden Sie unter Erläuterungen zum Testlauf bei Importen von Sicherheitsanfälligkeiten.

Führen Sie folgende Schritte aus, um einen Import von Anfälligkeiten zu testen:

  1. Gehen Sie zu Asset Manager > Anfälligkeiten importieren.

  2. Wählen Sie auf der Registerkarte Dateibasiert Testlauf aus.

  3. Wählen Sie auf der Seite Zuordnungen auswählen eine zu testende Zuordnung.
    In jeder Zuordnung werden Details wie „Quelle“, „Hinzugefügt von“, „Dateityp“ und „Eingeschlossene Daten“ angezeigt.

  4. Klicken Sie auf Dateien hochladen.

  5. Ziehen Sie die CSV-Datei per Drag & Drop in den Upload-Bereich oder wählen Sie sie auf Ihrem Gerät aus.

    • Unterstütztes Dateiformat: .csv

    • Maximale Dateigröße: 50 MB

  6. Klicken Sie nach dem Hochladen der Datei auf Testlauf erstellen.
    Das System scannt die Datei auf Malware und validiert die Zuordnung.

  7. Klicken Sie nach Abschluss des Scanvorgangs auf Testlauf starten, um mit der Validierung zu beginnen.

  8. Kehren Sie zur Seite Anfälligkeiten importieren zurück, um den Fortschritt zu überwachen.

    • In der Spalte „Typ“ wird Testlauf angezeigt.

    • Die Statusspalte wird als Entwurf, In Bearbeitung, Fehlgeschlagen, Vorschau bereit oder Abgeschlossen aktualisiert.

Manueller Import

  1. Gehen Sie zu Anfälligkeiten > Anfälligkeiten importieren.

  2. Wählen Sie Manueller Import.

  3. Wählen Sie die gewünschte(n) Zuordnung(en) aus der Liste Generische Schemazuordnungen aus, indem Sie das Kontrollkästchen aktivieren.

    Sie können mehrere Zuordnungen aus der Liste auswählen.

  4. Wählen Sie Dateien hochladen aus.

  5. Durchsuchen und wählen Sie die Dateien aus, die Sie hochladen oder per Drag-and-Drop verschieben möchten.

  6. Wählen Sie Importauftrag erstellen, um den Upload- und Scanvorgang zu starten.

    Hinweis

    Der Scan kann einige Zeit in Anspruch nehmen. Sie können zurück zum Raster navigieren und den Upload zu einem späteren Zeitpunkt fortsetzen, indem Sie die Schaltfläche Upload-Job fortsetzen im Menü „Weitere Optionen“ für die entsprechenden Zuordnungen verwenden.

  7. Wenn der Scan abgeschlossen ist und die Dateien als sauber verifiziert wurden, klicken Sie auf Import starten.

  8. Der Import beginnt für die ausgewählte Zuordnung, und Sie werden zur Raster-UI umgeleitet.

Importierte Daten umfassen diskrete Anlagen, Ergebnisse und CVE-Beziehungen basierend auf dem Zuordnungsschema und den hochgeladenen Dateien.

Automatisierter Import

Wenden Sie sich für einen automatisierten Importprozess an Ihren Customer Success Manager (CSM) oder das Support-Team.