Sincronização do DB de vulnerabilidades do firmware

Os dados de vulnerabilidade do firmware originários do gerenciamento de vulnerabilidades do NIST podem ser sincronizados com o database do Network Configuration Manager. Os usuários podem definir um horário para sincronizar os dados diariamente. Quando um agendamento é definido, a sincronização dos dados de vulnerabilidade acontece automaticamente no horário escolhido. O Network Configuration Manager também permite que você edite/altere o horário do agendamento conforme sua conveniência. Se nenhum horário for definido, a sincronização acontece todas as noites às 2 da manhã, por padrão.

Nota: Para sincronização de vulnerabilidades do firmware, obtemos dados do database do Network Configuration Manager da ManageEngine: https://ncm.nimbuspop.com. Os clientes devem permitir o acesso aos domínios "https://ncm.nimbuspop.com" e "https://www.manageengine.com" no servidor instalado do NCM para poder recuperar os dados.

Se desejar atualizar os dados de vulnerabilidade na IU do NCM imediatamente, em vez de esperar o horário agendado, você pode usar a opção “Atualizar agora”. Quando a opção “Atualizar agora” for usada, os dados de vulnerabilidade de segurança do firmware mais recentes serão atualizados no database do Network Configuration Manager.

Firmware Vulnerability Reports - ManageEngine Network Configuration Manager

Sincronização do DB de vulnerabilidades para redes fechadas

Se sua rede estiver fechada, você não poderá atualizar o database de vulnerabilidades automaticamente usando a verificação do firmware com dados do gerenciamento de vulnerabilidades do NIST. Nesse caso, você pode fazer uma importação manual dos dados de vulnerabilidade.

  • Um recurso do tipo “Checksum” foi desenvolvido para verificar a autenticidade e integridade do arquivo. Insira o checksum fornecido abaixo na caixa de entrada fornecida na IU do Network Configuration Manager.
Versions Supported
Checksum Value
Download Link
SHA Values
Upload Date
 
  • Importe o arquivo baixado. Depois de importar o novo arquivo, o dump anterior será excluído e substituído pelos dados mais recentes.

Nota: A modificação do dump importado pelo cliente pode levar à corrupção do dump de vulnerabilidades presente no Network Configuration Manager.