# Gestion des vulnérabilités du firmware Vulnérabilités NCM - Network Configuration Manager de ManageEngine ## Découvrez les risques liés au firmware avec Network Configuration Manager - Évaluez les risques liés au firmware avec Network Configuration Manager - Identifiants CVE, scores de base, niveaux de gravité, appareils concernés et versions du firmware centralisés en un seul endroit - Arborescences de correctifs visuelles permettant aux équipes de suivre les correctifs du firmware sans manquer de mises à jour critiques ![Firmware vulnerabilities](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/banner.webp) ## Les questions essentielles en matière de gestion des vulnérabilités du firmware Les vulnérabilités du firmware sont rarement détectées dans le cadre de la surveillance quotidienne. Elles se situent à mi-chemin entre les systèmes d'exploitation et les configurations, ce qui signifie que de nombreux réseaux exécutent des versions de firmware vulnérables sans que les équipes en aient pleinement conscience. Avant de définir une stratégie de correction, les équipes doivent d'abord répondre à quelques questions fondamentales : - Quelles versions de firmware sont actuellement utilisées sur les routeurs, les commutateurs et les pare-feux ? - Certaines de ces versions sont-elles associées à des vulnérabilités connues ? - Quels appareils nécessitent une intervention immédiate ? - Ces informations peuvent-elles être présentées de manière claire lors d'audits ou d'évaluations de sécurité ? Répondre à ces questions met en évidence un problème plus profond : le risque lié au firmware ne se limite pas à un simple manque de visibilité. Il s'agit d'assurer un contrôle continu de l'ensemble des équipements, des versions et des modifications. Sans approche structurée, des lacunes apparaissent rapidement dans le suivi, la correction et la validation des firmwares. C'est là qu'intervient Network Configuration Manager de ManageEngine. ## Comment Network Configuration Manager gère les vulnérabilités du firmware ### Inventaire centralisé du firmware sur l'ensemble des équipements réseau #### Maintenez un inventaire précis et en temps réel du firmware Détectez automatiquement les équipements et suivez les versions de firmware en cours d'exécution lors des sauvegardes et des modifications, afin de garantir que l'inventaire reste à jour malgré les mises à niveau, les retours en arrière et les remplacements. #### Identifiez instantanément les risques et les écarts Localisez les équipements par version de firmware, détectez les mises à niveau manquées ou les modifications non autorisées et identifiez les équipements qui ne respectent pas les versions approuvées. #### Facilitez une correction ciblée grâce à un contexte complet Associez directement les vulnérabilités aux équipements concernés et confirmez l'achèvement des mises à niveau sur l'ensemble des sites, sans vérification manuelle ni opérations de maintenance fastidieuses. ![Firmware Vulnerability](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/centralised-inventory.webp) ### Identifiez les firmwares vulnérables dès leur apparition #### Mettez en correspondance en continu les versions de firmware et les vulnérabilités Corrélez la version de firmware de chaque équipement avec les informations sur les vulnérabilités et signalez automatiquement les équipements concernés dès la publication de nouveaux CVE. #### Bénéficiez d'une visibilité complète sur les risques au niveau des équipements Affichez les vulnérabilités affectant les firmwares, leur niveau de gravité, la disponibilité d'exploits, l'exposition globale et détectez les équipements nouvellement déployés ou réintroduits qui présentent un risque. #### Assurez un suivi continu de l'exposition en temps réel Détectez les vulnérabilités en fonction de l'état en temps réel des équipements plutôt qu'au moyen d'analyses périodiques, afin d'assurer une surveillance continue sur l'ensemble du réseau. ![Firmware Vulnerability](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/identify-outdated-firmware.webp) ### Hiérarchisez les mesures correctives en fonction de leur impact réel sur le réseau #### Hiérarchisez les vulnérabilités selon leur impact réel Network Configuration Manager regroupe les vulnérabilités de l'ensemble des équipements, permettant ainsi aux équipes d'identifier rapidement les problèmes nécessitant une intervention immédiate, sans devoir examiner les équipements un par un. #### Évaluez l'exposition dans son contexte global Évaluez la gravité, l'exploitabilité, le nombre d'équipements concernés, les versions de firmware présentant un risque ainsi que les zones du réseau où l'exposition est la plus importante. #### Concentrez les actions correctives là où elles sont les plus utiles Commencez par corriger les vulnérabilités qui affectent la plus grande partie du réseau afin d'éviter que des problèmes à faible impact ne monopolisent les fenêtres de maintenance. ![Firmware Vulnerability](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/cve-ids-severity-levels.webp) ### Corrigez les vulnérabilités du firmware grâce à un déploiement contrôlé des correctifs #### Planifiez les mises à niveau du firmware avec une visibilité claire sur leur impact La plateforme identifie les versions cibles du firmware et indique le nombre de vulnérabilités corrigées par chaque mise à niveau, permettant ainsi un déploiement progressif et maîtrisé plutôt que des changements à l'échelle de tout le réseau. #### Effectuez les mises à niveau de manière contrôlée et flexible Sélectionnez les chemins de mise à niveau, planifiez les fenêtres de maintenance et déployez les mises à jour par groupe d'équipements ou par site afin de limiter les perturbations. #### Validez, suivez et annulez les modifications en toute sécurité Vérifiez les équipements après la mise à niveau, auditez chaque modification du firmware et revenez en arrière si nécessaire afin de garantir une correction fiable et sans interruption. ![Firmware Vulnerability](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/schedule-firmware-updates.webp) ### Prouvez la correction des vulnérabilités du firmware et la conformité grâce à un historique vérifiable #### Conservez un historique complet du cycle de vie des vulnérabilités Network Configuration Manager assure un suivi continu de l'exposition liée au firmware et des actions correctives, en enregistrant l'ensemble du cycle de vie, de la détection jusqu'à la résolution. #### Démontrez les actions correctives à l'aide de rapports détaillés Indiquez quels équipements étaient vulnérables, à quel moment les correctifs ont été appliqués, l'état actuel des mises à niveau du firmware et quels équipements sont encore en attente de mise à jour. #### Fournissez des preuves fiables et prêtes pour les audits Accédez à l'historique d'exposition de chaque équipement et démontrez que les vulnérabilités ont fait l'objet d'une gestion active, et pas seulement d'une simple identification. ![Firmware Vulnerability](https://www.manageengine.com/sites/meweb/images/network-configuration-manager/firmware-vulnerability/patch-management.webp) ## Fonctionnement de la gestion des vulnérabilités du firmware dans Network Configuration Manager ### 01 — De nouvelles vulnérabilités sont divulguées Les fabricants d'équipements et les autorités responsables des CVE publient de nouveaux avis de sécurité concernant les firmwares. Les informations relatives aux risques évoluent, même lorsque l'état du réseau reste inchangé. ### 02 — NCM synchronise sa base de données des vulnérabilités Les dernières définitions de vulnérabilités du firmware sont importées sans interaction avec les équipements. La base de connaissances est mise à jour en arrière-plan, de manière transparente. ### 03 — Les versions de firmware sont réévaluées Toutes les versions de firmware des équipements détectés sont comparées aux informations récemment mises à jour. Des équipements auparavant considérés comme sécurisés peuvent ainsi être identifiés comme vulnérables. ### 04 — Le niveau d'exposition est mis à jour automatiquement Les équipements concernés, leur nombre et leur niveau de gravité sont automatiquement mis à jour dans les tableaux de bord et les rapports. La visibilité sur les risques reflète immédiatement les dernières informations de sécurité. ### 05 — Les actions correctives sont guidées NCM identifie les versions de firmware qui corrigent chaque vulnérabilité et facilite la planification des mises à niveau. Les administrateurs sélectionnent la version cible ainsi que la fenêtre de maintenance. ### 06 — Le niveau de risque des équipements est mis à jour après la mise à niveau Une fois le firmware mis à jour, les équipements sont automatiquement réévalués à l'aide des mêmes informations de sécurité et marqués comme « sécurisés » dès qu'ils ne présentent plus de vulnérabilités. Les vulnérabilités nouvellement divulguées sont détectées et corrigées sans vérification manuelle ni analyses répétées. ## Rapports sur les vulnérabilités du firmware dans Network Configuration Manager de ManageEngine Network Configuration Manager de ManageEngine présente les informations relatives aux vulnérabilités du réseau sous forme de rapports ciblés qui permettent aux équipes d'évaluer rapidement les risques, le niveau d'exposition et l'état d'avancement des actions correctives sur l'ensemble des équipements. ### Rapport sur les identifiants CVE Le rapport sur les identifiants CVE fournit des informations détaillées sur les vulnérabilités détectées, notamment les scores de gravité, les descriptions, les références associées et les dates de mise à jour, afin de faciliter l'évaluation et la hiérarchisation des risques. ### Rapport sur les équipements exposés Le rapport sur les équipements exposés indique quels équipements réseau sont actuellement affectés par des vulnérabilités ainsi que leur niveau de gravité, aidant ainsi les équipes à identifier et à traiter en priorité les équipements les plus à risque. ### Rapport sur les versions de firmware vulnérables Le rapport sur les versions de firmware vulnérables met en évidence les versions de firmware associées à des vulnérabilités connues ainsi que le nombre de vulnérabilités correspondant à chaque version, afin de faciliter la planification des mises à niveau. ### Rapport sur les tendances des actions correctives Le rapport sur les tendances des actions correctives suit l'évolution de la détection et de la correction des vulnérabilités au fil du temps, offrant aux équipes une vision claire de l'avancement des opérations de remédiation. ### Rapport sur l'historique des vulnérabilités des équipements Le rapport sur l'historique des vulnérabilités des équipements fournit une vue rétrospective des vulnérabilités détectées sur chaque équipement, accompagnée des principales informations associées, afin de garantir la visibilité, la traçabilité et la préparation aux audits. ## Où apparaissent les risques liés au firmware et comment Network Configuration Manager de ManageEngine les atténue ### Mise à niveau du firmware pendant une interruption de service #### Cas d'utilisation Maintenir la visibilité sur les modifications d'urgence du firmware. #### Scénario Lors d'une interruption de service, un ingénieur met à niveau le **firmware** d'un pare-feu afin de rétablir la connectivité. Le réseau est de nouveau opérationnel, mais le changement de version n'est jamais consigné. Quelques jours plus tard, des problèmes de stabilité apparaissent et l'équipe ne parvient pas à déterminer quelle version du firmware est à l'origine du problème. #### Comment Network Configuration Manager peut vous aider Network Configuration Manager enregistre automatiquement les versions de firmware avant et après la mise à niveau, ainsi que les informations sur l'équipement et l'horodatage. #### Résultat Les équipes identifient rapidement la version exacte du firmware responsable et résolvent le problème sans avoir recours à des restaurations par essais et erreurs. ### Un fournisseur publie un avis concernant une nouvelle vulnérabilité du firmware #### Cas d'utilisation Identifier rapidement les firmwares exposés. #### Scénario Un fournisseur publie un avis signalant une vulnérabilité critique affectant certaines **versions de firmware**. Les administrateurs doivent déterminer si des équipements réseau exécutent ces versions sur plusieurs sites. #### Comment Network Configuration Manager peut vous aider Le nouvel avis est automatiquement corrélé aux versions de firmware détectées et les équipements concernés sont immédiatement identifiés. #### Résultat Les équipes interviennent uniquement sur les équipements exposés et évitent des mises à niveau inutiles à l'échelle du réseau. ### L'audit exige des preuves de la gouvernance du firmware #### Cas d'utilisation Démontrer la maîtrise du firmware lors des audits. #### Scénario Un audit exige des preuves concernant les versions de firmware utilisées, les dates des mises à jour et les actions correctives mises en œuvre. La collecte manuelle de ces informations sur l'ensemble des équipements retarde la réponse à l'audit. #### Comment Network Configuration Manager peut vous aider Des rapports centralisés présentent les versions de firmware des équipements, les changements de version et l'état des actions correctives au fil du temps. #### Résultat Les auditeurs disposent de preuves claires de la gestion du firmware, sans collecte manuelle de données. ### Le retour à une ancienne version du firmware introduit un risque de sécurité #### Cas d'utilisation Détection d'une régression de sécurité liée au firmware. #### Scénario Lors d'une opération de dépannage, un équipement revient à une ancienne **version du firmware** comportant des vulnérabilités connues. Ce retour en arrière passe inaperçu dans les conditions normales d'exploitation. #### Comment Network Configuration Manager peut vous aider Les écarts entre les versions de firmware sont détectés automatiquement et signalés comme des risques de sécurité potentiels. #### Résultat Les modifications du firmware présentant un risque sont rapidement identifiées et corrigées avant qu'elles n'affectent la sécurité. ## Outil de gestion des vulnérabilités du firmware compatible avec de nombreux fournisseurs ### Commutateurs - IBM - [Aruba](https://www.manageengine.com/fr/network-configuration-manager/aruba-configuration-tools.html) - Cisco - DLink - Dell - Gigamon - Motorla - et bien d'autres ### Routeurs - Hitachi - Brocade - Huawei - Microtik - Dax - Digi - et bien d'autres ### Pare-feux - CheckPoint - Citrix - F5 - Fortinet - PaloAlto - Yamaha - et bien d'autres ## FAQ sur la gestion des vulnérabilités du firmware ### Comment Network Configuration Manager détecte-t-il les vulnérabilités du firmware ? ManageEngine Network Configuration Manager compare les versions de firmware des équipements réseau avec une base de données de vulnérabilités synchronisée, pour une visibilité automatique sur les firmwares à risque, sans suivi manuel. ### Quels types d'équipements sont pris en charge par la gestion des vulnérabilités du firmware ? La solution prend en charge les périphériques réseau multi-fournisseurs, y compris les routeurs, les commutateurs et les pare-feu, aidant ainsi les équipes à évaluer de manière cohérente les risques liés aux firmwares sur l'ensemble de leur infrastructure. ### Les données relatives aux vulnérabilités du firmware peuvent-elles être utilisées dans le cadre d'audits et d'évaluations ? La solution prend en charge les équipements réseau multi-fournisseurs — routeurs, commutateurs et pare-feu — permettant aux équipes d'évaluer de manière cohérente les risques liés aux firmwares sur l'ensemble de leur infrastructure. ## Apprenez-en plus sur Network Configuration Manager ### À la une - [Gestion de la configuration et des changements](https://www.manageengine.com/fr/network-configuration-manager/network-configuration-and-change-management.html) - [Automatisation à l'aide de Configlets](https://www.manageengine.com/fr/network-configuration-manager/programmable-configlets.html) - [Gestion de la conformité](https://www.manageengine.com/fr/network-configuration-manager/compliance-and-automation.html) ### Liens rapides - [Études de cas](https://www.manageengine.com/fr/network-configuration-manager/case-study-bovertis-request.html?firmware-vulnerability-page)