Changes for page Schwachstellen Management
Last modified by Sabrina V. on 2026/02/23 11:56
From version 1.14
edited by Sabrina V.
on 2025/12/10 09:55
on 2025/12/10 09:55
Change comment:
There is no comment for this version
To version 1.13
edited by Sabrina V.
on 2025/12/10 09:41
on 2025/12/10 09:41
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -175,44 +175,46 @@ 175 175 In addition you can execute a Windows job on all or selected Clients ([[image:1762157042990-669.png]]) (e.g. to manually fix the Vulnerability using a previously created Client Command) or to rescan ([[image:1762157042990-817.png]]) the Windows Client (to execute an [[Agent Task or Maintenance Task>>doc:ACMP.69.ACMP-Solutions.Client-Management.Agentenplaner.WebHome]]). The affected items for all clients are listed on the right, allowing you to see at a glance the name of the item, the local path, and continuing information about the last access, type, or version number. 176 176 ))) 177 177 178 -== C reate Container fora Vulnerability==178 +== Container für eine Schwachstelle erzeugen == 179 179 180 - From VulnerabilityManagement,you cancreatea container fora securityvulnerabilitydirectly.Thiscanbedone eitherviathe contextmenuorviatheaction[[image:1762157557134-524.png]] //Create Container// intheribbonbar.180 +Aus dem Schwachstellen Management heraus ist es möglich, dass Sie direkt einen Container für eine Sicherheitslücke erzeugen können. Dies ist entweder über das Kontextmenü oder über die Aktion [[image:1762157557134-524.png]] //Container erzeugen// in der Ribbonleiste// //möglich. 181 181 182 - Tocreatea container,youmustfirstselect avulnerability from thegrid and thenclickontheaction. The[[wizard foradding>>doc:ACMP.69.ACMP-Solutions.Client-Management.Container.Container verwalten.WebHome||anchor="HContainererstellen"]]anewACMPcontaineropens.Themain difference to the regularcreationprocess isthatthe //Name //field is already filledin withthe CVEID and the vulnerabilityhasbeeninsertedunderthe//dynamicclientlink//. Onceyouhavecreatedthecontainer,theviewautomaticallyswitchestothecontainers(//Client Management// > //Containers//)andyouwillseea listofclientsthatfallunderthevulnerability. Alternatively,you canalsoaccessit via theaction[[image:1762157557134-888.png]] //SwitchtoContainer //intheribbonbar.182 +Um einen Container zu erstellen, müssen Sie zunächst eine Schwachstelle aus dem Grid selektieren und dann auf die Aktion klicken. Es öffnet sich der [[Wizard für das Hinzufügen>>doc:ACMP.69.ACMP-Solutions.Client-Management.Container.Container verwalten.WebHome||anchor="HContainererstellen"]] eines neuen ACMP Containers. Der wesentliche Unterschied zum regulären Erstellungsprozess ist, dass das Feld //Name //bereits mit der CVE-ID ausgefüllt ist und unter der //dynamischen Clientverknüpfung //die Schwachstelle eingefügt wurde. Sobald Sie den Container erstellt haben, wechselt die Ansicht automatisch zu den Containern (//Client Management// > //Container//) und Ihnen wird die Liste der Clients angezeigt, die unter die Schwachstelle fallen. Alternativ können Sie auch über die Aktion [[image:1762157557134-888.png]] //Zum Container wechseln //über die Ribbonleiste dorthin gelangen. 183 183 184 -= Global and locallyexcluded Vulnerabilites=184 += Global und lokal ausgeschlossene Schwachstellen = 185 185 186 186 {{aagon.infobox}} 187 - Pleasenotethat you musthavethenecessary permissionstoexcludeVulnerabilities (see "[[Preparation forworkingwithVulnerabilitiyManagement>>doc:||anchor="HVorbereitungenfFCrdieArbeitenimSchwachstellenManagement"]]").187 +Beachten Sie, dass Sie für den Ausschluss von Schwachstellen über die notwendigen Berechtigungen verfügen müssen (siehe "[[Vorbereitungen für die Arbeiten im Schwachstellen Management>>doc:||anchor="HVorbereitungenfFCrdieArbeitenimSchwachstellenManagement"]]"). 188 188 {{/aagon.infobox}} 189 189 190 - You can specify globaland locallyexcludedVulnerabilitiesbyclickingeither//global //([[image:1762157671398-337.png]])// //or //exclude locally//([[image:1762157671399-248.png]])under//DetectedVulernabilities //intheribbonbar. Theprocessfor both typesof exclusion is identical:Selectthevulnerabilityor vulnerabilitiesyouwanttoexclude inthegridandclickthecorrespondingbutton.Enter a reason fortheexclusionandconfirmthe windowwith//Yes//.You canthenseethereasonfor theexclusion inthegridfield intheother tabs(global or local).190 +Global und lokal ausgeschlossene Schwachstellen können Sie festlegen, indem Sie unter den //Entdeckten Schwachstellen //in der Ribbonleiste entweder auf //global //([[image:1762157671398-337.png]])// //oder auf //lokal ausschließen //([[image:1762157671399-248.png]]) klicken. Der Vorgang für die beiden Ausschluss-Arten ist identisch: Wählen Sie in dem Grid die Schwachstelle(n ) aus, die Sie ausschließen wollen und klicken Sie dafür auf den jeweiligen Button. Geben Sie für den Ausschluss einen Grund an und bestätigen Sie das Fenster mit //Ja//. Den Ausschluss-Grund können Sie dann dem Grid-Feld in den anderen Reitern (global oder lokal) entnehmen. 191 191 192 -[[ Exampleof global excluded vulnerabilities>>image:Screenshot 2025-09-30 155504.png]]192 +[[Beispiel für global ausgeschlossene Schwachstellen>>image:Screenshot 2025-09-30 155504.png]] 193 193 194 194 195 -In the event of a global exclusion, the discovered vulnerability is removed from the table and listed in the other tab (global). 196 -Exclusions are used to remove irrelevant vulnerabilities from the count. In the case of a global exclusion, the entire vulnerability is excluded for all known findings as well as for possible future ones. In the case of a local exclusion, a security vulnerability is explicitly excluded only for the selected clients. Regardless of whether a vulnerability has been excluded globally or locally, the clients are still scanned for this vulnerability. 195 +Im Falle eines globalen Ausschlusses wird die entdeckte Schwachstelle aus der Tabelle entfernt und in dem anderen Reiter (global) gelistet. 197 197 197 +Die Ausschlüsse sind dafür da, um nicht relevante Schwachstellen aus der Zählung herauszunehmen. Bei einem globalen Ausschluss wird die gesamte Schwachstelle ausgeschlossen, für alle bereits bekannten Funde sowie für mögliche zukünftigen. Bei einem lokalen Ausschluss wird eine Sicherheitslücke explizit nur für die selektierten Clients ausgeschlossen, unabhängig davon, ob eine Schwachstelle global oder lokal ausgeschlossen wurde, werden die Clients trotzdem auf diese Schwachstelle gescannt. 198 + 198 198 {{box}} 199 -**Globaler or lo calexcluson-Whichistherightapproachfor me?**200 +**Globaler oder lokaler Ausschluss – Was ist für mich der richtige Weg?** 200 200 201 - Themain differencebetweenthetwo typesofexclusion isthatglobalexclusion appliestoall existingandfutureclients,meaningthatthe selectedsecurityvulnerabilityisgenerallyand unrestrictedlyexcludedfor all clients,regardless ofhowmanyclientsare inyournetwork.Localexclusionof vulnerabilities, ontheotherhand, only appliesto one oranumberofselectedclients.202 +Der wesentliche Unterschied zwischen den beiden Ausschluss-Arten liegt darin, dass der globale Ausschluss für alle bestehenden und zukünftigen Clients gilt und damit die ausgewählte Sicherheitslücke, unabhängig wie viele Clients in Ihrem Netzwerk sind, allgemein und uneingeschränkt für alle ausgeschlossen wird. Der lokale Ausschluss von Schwachstellen hingegen gilt nur für einen oder die Anzahl der selektierten Clients. 202 202 203 - Forexample,ifyouarejustsettingupanewenvironmentordo notyet havemany clientslisted in your networkandyouknowthatcertainvulnerabilitiesare notrelevanttoyouand shouldthereforenot beincludedinthestatistics(seedashboard),you canexcludevulnerabilityglobally.Thismeansthatevenclientsthatare scanned ata laterdatewill not‘discover’thesevulnerabilitieseither.204 +Setzen Sie zum Beispiel gerade erst eine neue Umgebung auf oder sind in Ihrem Netzwerk noch nicht viele Clients aufgeführt und Sie wissen, dass bestimmte Schwachstellen bei Ihnen keine Relevanz finden und diese deshalb auch nicht in die Statistik (siehe Dashboard) fallen sollen, können Sie diese global ausschließen. Das bedeutet, dass auch die Clients, die zu einem späteren Zeitpunkt gescannt werden, ebenfalls nicht diese Schwachstellen „entdecken“ werden. 204 204 205 -H owever,ifyou haveaclientonwhich certain vulnerabilitiesareirrelevantbecausetheyoccurbutarepreventedinyour ITinfrastructure(e.g.becausenopatchesareavailableorthereisnofix fortheproblem),the vulnerability canbeexcludedlocallyforasingleclient.Another possiblecontinuing reason for exclusionmaybethatthereare clients thatcontrolmachinesthat requireaspecificversionofsoftware.Toensurecompatibility,thesoftwaremustnotbeupdated.In otherwords,thevulnerabilitiesare notanissuebecause sucha clientisnot updatedandthevulnerabilitycannot befixedduetointernalspecifications/policies.206 +Haben Sie beispielsweise aber einen Client, auf dem manche Schwachstellen keine Relevanz haben, weil sie zwar auftreten, aber sie in Ihrer IT-Infrastruktur unterbunden werden (z.B. weil keine Patche verfügbar sind oder es gibt keinen Fix für das Problem), kann die Schwachstelle lokal für einen einzelnen Client ausgeschlossen werden. Ein möglicher weiterer Grund für einen Ausschluss kann sein, dass es Clients gibt, die z.B. eine Maschine steuern, die eine bestimmte Version einer Software benötigen. Um die Komptabilität zu gewährleisten, darf die Software nicht aktualisiert werden. Sprich: Die Schwachstellen kommen nicht in Frage, da ein solcher Client nicht geupdatet wird und die Schwachstelle nicht behoben werden kann, aufgrund interner Vorgaben/Richtlinien. 206 206 {{/box}} 207 207 208 208 {{aagon.infobox}} 209 - Pleasenotethatlocalexclusionsarebasedon client-basedinformation.Therefore,ifyouhaveselected a vulnerabilityfor multipleclientsthat isexcluded locally,the informationwill be listed multipletimesin the grid underthe"CVE ID"entry.210 +Beachten Sie, dass lokale Ausschlüsse auf Client-basierten Informationen beruhen. Wenn Sie also eine Schwachstelle für mehrere Clients ausgewählt haben, die lokal ausgeschlossen wird, wird die Information dazu mehrfach im Grid unter dem Eintrag „CVE ID“ gelistet. 210 210 {{/aagon.infobox}} 211 211 212 - Toundoorremovean exclusion,selectthevulnerabilityintherelevanttab(global or locallyexcluded vulnerabilities)andthenclick on[[image:1762157798308-610.png]] //Remove exclusion//intheribbonbaroropenthe actionfieldvia thecontextmenu.Confirmthesecurityquestionhereaswellso thatthesecurity vulnerabilityisremovedandlistedunderthe //DiscoveredVulnerabilities//tab.213 +Um einen Ausschluss rückgängig zu machen beziehungsweise diesen zu entfernen, wählen Sie in dem jeweiligen Reiter (global oder lokal ausgeschlossene Schwachstellen) die Schwachstelle aus und klicken Sie dann in der Ribbonleiste auf [[image:1762157798308-610.png]] //Ausschluss entfernen //oder rufen Sie das Aktionsfeld über das Kontextmenü auf. Bestätigen Sie auch hier die Sicherheitsfrage, damit die Sicherheitslücke entfernt wird und unter dem Reiter //Entdeckte Schwachstellen //aufgeführt wird. 213 213 214 - Ifyou would liketo editthe reason foranexclusionafterwards,you candosousingthecontextmenu actionof the same name (//EditReasonforExclusion//).215 +Möchten Sie im Nachgang den Grund für einen Ausschluss bearbeiten, können Sie dies über die gleichnamige Kontextmenü-Aktion machen (//Grund für Ausschluss bearbeiten//). 215 215 217 + 216 216 = Schwachstellen in den Client Details = 217 217 218 218 Über die Client Details (ausgewählter Client > Client Details > Software > Security > Schwachstellen) lassen sich die Schwachstellen des ausgewählten Clients anzeigen. Aus dieser Ansicht heraus sehen Sie, wann der letzte Client-Scan stattfand und welchen Zeitstempel die Schwachstellendefinitionsdatei hat, also wann das letzte Mal eine neue Datei eingespielt wurde. Zusätzlich dazu sind auch alle entdeckten sowie möglicherweise bereits ausgeschlossenen Schwachstellen in den namentlich benannten Reitern gelistet.

