Importieren Sie Framework-Daten für Sicherheitswarnhinweise aus Hinweismeldungen
Importieren Sie CSAF-Daten aus Hinweismeldungen, indem Sie die Lieferanten-URL mit dem Importtyp als API konfigurieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.vulnerability_admin, sn_vul.admin (veraltet) oder admin
Warum und wann dieser Vorgang ausgeführt wird
Wenn die Integration ausgeführt wird, werden die Beratungshinweise abgerufen. Die CSAF-URL und die Empfehlungs-ID werden aus der Nutzlast extrahiert. Die REST API-Aufrufe erfolgen für jede CSAF-URL, und die Daten werden analysiert und in der Tabelle sn_vul_solution gespeichert.
Die Scannerzuordnung gilt nicht für Schwachstellen, die auf der National Vulnerability Database (NVD) basieren. Hierbei handelt es sich um Schwachstellen mit einem Common Vulnerability Eintrag (CVE) in der NVD-Datenbank.
Wenn Sie nur eine höchste Ersatzlösung haben, und ein Rolldown bis zu den angreifbaren Elementen durchführt, wird die bevorzugte Lösung ausgefüllt. Wenn in einem NVD-Eintrag mehrere Lieferantenlösungen enthalten sind, wird die bevorzugte Lösung nicht ausgefüllt, da es mehr als eine höchste Ersatzlösung gibt. In diesem Fall müssen Sie manuell eine Lösung auswählen. Bei Schwachstellen von Drittparteien wird die bevorzugte Lösung nur ausgefüllt, wenn Sie die entsprechende Scannerzuordnung hinzufügen.