Doch was ist Common Vulnerabilities and Exposures (CVE)?
CVE ist eine standardisierte Liste von Schwachstellen und Sicherheitsrisiken in Computern und IT-Systemen. Durch diese Standardisierung wird die Kommunikation über Schwachstellen und deren Sicherheitsrisiken vereinfacht.
Beispiel: CVE-2006-3086 (2006 ist das Jahr in dem die Schwachstelle entdeckt wurde, 3086 ist eine laufende Nummer, die die Schwachstelle eindeutig identifiziert.
Die CVE-Liste wird von der Mitre Corporation in Zusammenarbeit mit den CVE Numbering Authorities (Sicherheitsexperten, Bildungseinrichtungen, Behörden und Herstellern von Sicherheitssoftware) verwaltet. Die MITRE Corporation ist eine Abspaltung vom Massachusetts Institute of Technology (MIT) und einer US-amerikanischen Non-Profit-Organisation. Im Auftrag der Vereinigten Staaten betreibt die MITRE verschiedene Forschungsinstitute.
Was ist NetEye Asset Management?
Im NetEye Asset Management sind verschiedene Open Source Lösungen integriert um eine vollumfängliche IT-Inventarisierung durchzuführen. OCS Inventory ist ein Modul im NetEye Asset Management und sammelt die Daten über einen OCS Agenten ein, der auf den IT-Systemen implementiert wird. Es werden sämtliche Inventardaten der HW- und SW-Komponenten im Netzwerk eingesammelt und es besteht die Möglichkeit diese Daten nach unterschiedlichen Kriterien zu filtern, zu bearbeiten und visuell darzustellen.
Neben OCS Inventory ist auch GLPI im NetEye Asset Management enthalten. In GLPI werden auch die in OCS gewonnenen Inventardaten visuell dargestellt:
Mit OCS ab V2.7 besteht jetzt die Möglichkeit, unmittelbar nach der Inventarisierung sein gesamtes IT-Inventar (HW + SW) automatisiert mit der aktuellen CVE-Liste abzugleichen. Darauf bekommt man eine Liste aus der hervorgeht, welches IT Asset welche Schwachstelle aufweist.
Durch die Abarbeitung der Schwachstellen (z. B. Patchen alter SW-Stände), kann man das IT-Sicherheitslevel seiner Firma oder Organisation erhöhen. In diesem Fall benötigt man keine zusätzlichen Security-Tools sondern nutzt bereits vorhandene Asset-Informationen.
Dadurch erreicht man schnell ein gewisses Security-Level und beseitigt gefährliche Schwachstellen ohne großen Aufwand! Die Security lässt sich dann noch erhöhen durch weitere Maßnahmen wie Einführung eines Log.-Management, einer SIEM-Lösung und anderen.
Wie Sie die Einrichtung der beschriebenen Funktionen im NetEye Asset Management durchführen können, erfahren Sie unter folgendem Link:
https://www.neteye-blog.com/2020/11/cve-common-vulnerabilities-and-exposures-in-neteye/
Übrigens: Mit unserer OSINT-Lösung Satayo lassen sich auch die CVEs Ihrer öffentlich zugänglichen IT-Systeme darstellen. Durch mehrmaliges Scannen lässt sich dann ein Nachweis führen, wie sich Ihre Security-Maßnahmen ausgewirkt haben. Die Dokumentation solcher Maßnahmen wird nach unserer Überzeugung immer wichtiger um gegenüber Versicherungen, Geschäftspartnern, Kunden, Lieferanten und nicht zuletzt bei Revisionen und Audits einen Nachweis zu führen, dass man die IT-Security mit der notwendigen Priorität behandelt!
Mehr dazu finden Sie auf unserem Blog-Betrag hierzu!
Haben wir Ihr Interesse geweckt? Sehr gerne stehen wir für weitere Informationen und Fragen zur Verfügung. Hier geht es zum Kontaktformular!