Importieren Sie CSAF-Daten (Common Security Advisory Framework) über die CSAF-URL
Importieren Sie CSAF-Daten, indem Sie die Lieferanten-URL im Setup-Assistenten konfigurieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.Vulnerability_admin, sn_vul.admin (veraltet) oder admin
Warum und wann dieser Vorgang ausgeführt wird
Sie können auch Schwachstellenlösungen aus CSAF-Aggregatoren oder vertrauenswürdigen Anbietern über einen URL-Import importieren, der ROLIE-Feed unterstützt. Diese Schwachstellen-Lösungen werden basierend auf Common Vulnerabilities and Exposures (CVEs) automatisch dem richtigen Lieferanten und angreifbaren Elementen (Vits) zugeordnet.
Die Scannerzuordnung gilt nicht für NVD-basierte Schwachstellen (National Vulnerability Database), bei denen es sich um Schwachstellen mit einem Common Vulnerability Entry (CVE) in der NVD-Datenbank handelt.
Wenn Sie nur über eine am höchsten ersetzende Lösung verfügen und ein Rolldown zu den angreifbaren Elementen durchgeführt wird, wird die bevorzugte Lösung ausgefüllt. Wenn in einem NVD-Eintrag mehrere Lieferantenlösungen enthalten sind, wird die bevorzugte Lösung nicht ausgefüllt, da mehr als eine höchste Ersatzlösung vorhanden ist. In diesem Fall müssen Sie manuell eine Lösung auswählen. Bei Schwachstellen von Drittparteien wird die bevorzugte Lösung nur ausgefüllt, wenn Sie die entsprechende Scannerzuordnung hinzufügen.