Changes for page Schwachstellen Management
Last modified by Sabrina V. on 2026/02/23 11:56
From version 1.15
edited by Sabrina V.
on 2025/12/10 10:25
on 2025/12/10 10:25
Change comment:
There is no comment for this version
To version 1.9
edited by Sabrina V.
on 2025/12/10 09:25
on 2025/12/10 09:25
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -110,137 +110,137 @@ 110 110 111 111 For a better understanding, you will find a table below with the entries, as well as a classification of the severity level and a description. 112 112 113 -|**(CVSS) Se verity**|**CVSSWeighting**|**Description**113 +|**(CVSS) Schweregrad**|**CVSS Gewichtung**|**Beschreibung** 114 114 |((( 115 -[[image:Kritisch.png]] Critical 116 -)))|10,0 – 9,0| A security vulnerabilitywithaseverityratingof‘critical’ requiresimmediate action, asit indicatesahighriskofpotential attackers.This typeofvulnerabilitycan bemitigated,forexample,byinstallingasuitablepatchthat fixesthevulnerability.115 +[[image:Kritisch.png]] Kritisch / Critical 116 +)))|10,0 – 9,0|Eine Sicherheitslücke mit dem Schweregrad „Kritisch“ erfordert sofortigen Handlungsbedarf, da sie auf ein hohes Risiko möglicher Angreifer hinweist. Diese Art von Schwachstelle kann beispielsweise entkräftigt werden, wenn ein passender Patch eingespielt wird, welcher die Schwachstelle behebt. 117 117 |((( 118 -[[image:Hoch.png]] High 119 -)))|8,9 – 7,0| A vulnerabilitywithaseverityrating of ‘high’indicatesasecurity vulnerabilitythat canhave seriousconsequencesforasystem and enableattackerstogainunauthorisedaccesstosensitivesystems.Thismayresultinthe lossof large amountsofdata orsystemfailures.118 +[[image:Hoch.png]] Hoch / High 119 +)))|8,9 – 7,0|Eine Schwachstelle mit einem Schweregrad „Hoch“ deutet auf eine Sicherheitslücke hin, die schwere Auswirkungen auf ein System haben kann und es Angreifern ermöglicht, unbefugten Zugriff zu sensiblen Systemen zu erhalten. Es kann ggf. zu einem Verlust großer Datenmengen oder zu Systemausfällen kommen. 120 120 |((( 121 -[[image:Mittel.png]] Medium 122 -)))|6,9 – 4,0| A medium-levelvulnerability oftenreferstosecuritygapscharacterisedbysocialengineering (i.e.thesamepresenceinthesamenetwork) orrestrictedaccesstoan affectedsystem.Theseverityalsodepends on variousmetrics(e.g. technicalexploitabilityof thesecuritygap andthe impact onthe affectedsystem).121 +[[image:Mittel.png]] Mittel / Medium 122 +)))|6,9 – 4,0|Eine Schwachstelle mittlerer Einstufung bezieht sich oft auf Sicherheitslücken, die durch Social Engineering (also der gleichen Anwesenheit im selben Netzwerk) oder dem eingeschränkten Zugriff auf ein betroffenes System gekennzeichnet sind. Der Schweregrad ist dabei auch von verschiedenen Metriken abhängig (z.B. technische Ausnutzbarkeit der Sicherheitslücke und die Auswirkungen auf das betroffene System). 123 123 |((( 124 -[[image:Niedrig.png]] Low 125 -)))|3,9 – 0,1|S ecurity vulnerabilitiesclassifiedas‘low’posea significantlylower riskthantheseveritylevels listedabove.Witha low securityvulnerability,itis oftennecessary tohave local or physical accesstoasysteminordertocausedamage.124 +[[image:Niedrig.png]] Niedrig / Low 125 +)))|3,9 – 0,1|Sicherheitslücken, die mit „Niedrig“ eingestuft werden, stellen eine deutlich geringere Gefahr dar als die zuvor gelisteten Schweregrade. Bei einer niedrigen Sicherheitslücke ist es oft erforderlich, lokalen oder physischen Zugriff auf ein System zu haben, um Schaden anzurichten. 126 126 |((( 127 -[[image:Informativ.png]] Informati onal128 -)))|0| ACVEvulnerabilitywithan informativevaluedoes notposeany threat.127 +[[image:Informativ.png]] Informativ / Nicht verfügbar 128 +)))|0|Eine CVE-Schwachstelle mit einem informativen Wert stellt keinerlei Bedrohung dar. 129 129 |((( 130 -[[image:Kein Schweregrad definiert.png]] Se veritynotdefined131 -)))|-1| A vulnerabilitywitha value of-1 isa security vulnerabilityforwhichnoseverityhas (yet) beendefined.130 +[[image:Kein Schweregrad definiert.png]] Kein Schweregrad definiert 131 +)))|-1|Eine Schwachstelle mit einem Wert von -1 ist eine Sicherheitslücke, für die (noch) kein Schweregrad definiert wurde. 132 132 |((( 133 -[[image:Keine Schwachstelle.png]] No Vulnerabilities134 -)))|-|Clients onwhichno vulnerabilitieswere found receivethisclassification.133 +[[image:Keine Schwachstelle.png]] Keine Schwachstelle 134 +)))|-|Clients, auf denen keine Schwachstellen gefunden wurden, erhalten diese Einordnung. 135 135 |((( 136 -[[image:Management nicht möglich.png]] Management n otpossible137 -)))|-| "Management notpossible"mayappear as astatus,forexample, ifyouhavecreatedmanualclientsinyour networkthatcannotbemanagedcontinuing.136 +[[image:Management nicht möglich.png]] Management nicht möglich 137 +)))|-|„Management nicht möglich“ kann beispielsweise als Status erscheinen, wenn Sie in Ihrem Netzwerk manuelle Clients angelegt haben, die nicht weiter verwaltet werden können. 138 138 |((( 139 -[[image:Keine Scandaten.png]] NoScanData140 -)))|-|Clients thatcanbescannedbut have notyetbeenscannedand havenotsubmitted vulnerabilitydatahavethisseverity rating.139 +[[image:Keine Scandaten.png]] Keine Scandaten 140 +)))|-|Clients, die gescannt werden können, aber noch nicht gescannt wurden und keine Schwachstellendaten übermittelt haben, haben diesen Schweregrad. 141 141 142 -= DetectedVulnerabilities=142 += Entdeckte Schwachstellen = 143 143 144 - The //DetectedVulnerabilities//tablists allvulnerabilitiesfoundonatleastoneclient inyour environment.Theworkspace is dividedintotwoareas: the upperareacontainsatabular listof the results, while thelowerareashowsadetailedview ofaselected vulnerability.Using the drop-downmenuabovethegrid,you canalsoinfluencethe setofresultsbydisplayingeither onlythesecurity vulnerabilitiesdiscovered onthe clientsorallpublishedvulnerabilities.Theformeroptionis preselected by default.144 +Im Reiter //Entdeckte Schwachstellen //werden Ihnen alle gefundenen Schwachstellen aufgelistet, die auf mindestens einem Client in Ihrer Umgebung gefunden wurden. Der Arbeitsbereich ist dabei in zwei Bereiche unterteilt: im oberen Bereich finden Sie eine tabellarische Auflistung der Ergebnisse, sowie unten die Detailansicht zu einer ausgewählten Schwachstelle. Über das DropDown-Menü oberhalb des Grids können Sie zusätzlich die Ergebnismenge beeinflussen, indem Sie sich entweder nur die auf den Clients entdeckten Sicherheitslücken oder alle veröffentlichten Schwachstellen anzeigen lassen können. Standardmäßig ist erstere Option vorausgewählt. 145 145 146 146 {{aagon.infobox}} 147 - If youselectthe Showallvulnerabilities option,this mayresultin verylongloadingtimes, asa largeamountofdatamust be loaded.147 +Sollten Sie die Option Zeige alle Schwachstellen an auswählen, kann das zu sehr langen Ladezeiten führen, da hier eine große Datenmenge geladen werden muss. 148 148 {{/aagon.infobox}} 149 149 150 -[[ Exampleofaselected vulnerabilityintheDiscoveredVulnerabilitiestab>>image:69_Schwachstellen Management_Entdeckte Schwachstellen_131.png]]150 +[[Beispiel einer ausgewählten Schwachstelle im Reiter Entdeckte Schwachstellen>>image:69_Schwachstellen Management_Entdeckte Schwachstellen_131.png]] 151 151 152 -A ctions canbeconvenientlyexecutedviatheribbonbarorfromthecontextmenu. Hereyoucandecide,forexample,whetherto exclude asecurityvulnerabilitygloballyorlocally.Anexclusionisusedtoremoveirrelevantvulnerabilitiesfromthecount. Globalexclusionsapplytoall knownandpossiblefuturefindings of a vulnerability(allclients),while localexclusionsonlyapplytothe selectedclients.Selectthe desirednumberof vulnerabilitiesinthegrid andselectthe respectivebuttonfor aglobal([[image:1762157012971-571.png]]) or local ([[image:1762157012971-207.png]])exclusionofthevulnerabilityand enterareason fortheexclusion.Refresh([[image:1762157012971-547.png]])thecurrentviewofthediscoveredvulnerabilitiesorcreate acontainer forthe selectedvulnerability directly from thewindow([[image:1762157012971-618.png]]).Theaction //Add selected vulnerabilitiestoan existingcontainer //alsoallowsyoutoaddselectedvulnerabilitiestoanexistingcontainer.If youhavealreadycreatedacontainerfor a vulnerability,you can navigatetoitusingthe[[image:1762157012972-692.png]] //SwitchtoContainer//button; otherwise thebuttonwill begreyed out.152 +Aktionen lassen sich bequem über die Ribbonleiste oder aus dem Kontextmenü ausführen. Hier können Sie z.B. entscheiden, ob eine Sicherheitslücke global oder lokal ausgeschlossen werden soll. Ein Ausschluss ist dafür da, um nicht relevante Schwachstellen aus der Zählung herauszunehmen. Globale Ausschlüsse gelten für alle bereits bekannten sowie möglichen zukünftigen Funde einer Schwachstelle (alle Clients), lokale Ausschlüsse gelten dagegen nur für die selektierten Clients. Wählen Sie die gewünschte Anzahl an Schwachstellen im Grid aus und wählen Sie für einen globalen ([[image:1762157012971-571.png]]) oder lokalen ([[image:1762157012971-207.png]]) Ausschluss der Schwachstelle den jeweiligen Button aus und geben Sie eine Begründung für den Ausschluss an. Aktualisieren ([[image:1762157012971-547.png]]) Sie die aktuelle Ansicht der entdeckten Schwachstellen oder erzeugen Sie direkt aus dem Fenster heraus einen Container für die ausgewählte Sicherheitslücke ([[image:1762157012971-618.png]]). Über die Aktion //Selektierte Schwachstellen zu einem bestehenden Container hinzufügen //lassen sich zudem auch ausgewählte zu einem bereits angelegten Container ergänzen. Sollten Sie bereits für eine Schwachstelle einen Container erstellt haben, können Sie über den Button [[image:1762157012972-692.png]] //Zum Container wechseln// dorthin navigieren, andernfalls ist der Button ausgegraut. 153 153 154 - Thegridcontainsvariousdetailsabout thevulnerabilitiesdetected,providingyou with initialnotesontheseverity,theaffectedClientsandthetimewhenthe vulnerabilitywasdetected.Adetailedlistofthepropertiesofthefieldsinthe gridcan befound [[here>>doc:||anchor="HEigenschaftenderFelderimSchwachstellenGrid"]].154 +Im Grid sind diverse Angaben zu den jeweiligen entdeckten Schwachstellen für Sie zusammengestellt, die Ihnen beispielsweise erste Hinweise zu dem Schweregrad, der betroffenen Clients und dem Zeitpunkt, wann die Schwachstelle entdeckt wurde, geben. Eine detaillierte Auflistung zu den Eigenschaften der Felder im Grid finden Sie [[hier>>doc:||anchor="HEigenschaftenderFelderimSchwachstellenGrid"]]. 155 155 156 - Atthebottom, you willfindthreemore tabswithdetailedinformationaboutthe selected vulnerability: //General//, //AffectedProducts//, and //AffectedElements//.156 +Im unteren Bereich finden Sie nochmals drei Reiter mit den detaillierten Informationen zu der selektierten Schwachstelle: //Allgemein//, //Betroffene Produkte //und //Betroffene Clients//. 157 157 158 -|General|((( 159 -Under //General//, you will find some collected information about the CVE ID, the severity and rating, as well as a description and further links and meta information about the vulnerability. 160 -))) 161 -|Affected Products|All products affected by the vulnerability are listed. 162 -|Affected Elements|((( 163 -Here you can see in detail which clients are affected by the security vulnerability. 158 +|Allgemein|Unter //Allgemein //finden Sie einige gesammelte Informationen zu der CVE ID, dem Schweregrad und der Bewertung, sowie einer Beschreibung und weiterführende Links und Metainformationen zu der Schwachstelle. 159 +|Betroffene Produkte|Es werden alle Produkte aufgelistet, die von der Schwachstelle betroffen sind. 160 +|Betroffene Clients|((( 161 +Hier können Sie sich im Detail anschauen, welche Clients von der Sicherheitslücke betroffen sind. 164 164 165 165 {{aagon.infobox}} 166 - As longasyou have not selectedaclient,the elementsofallaffectedclientswill be displayed.164 +Solange Sie keinen Client selektiert haben, werden Ihnen die Elemente aller betroffenen Clients angezeigt. 167 167 {{/aagon.infobox}} 168 168 169 - Thetabis dividedintotwoareas:Ontheleft, you canseetheclientsaffectedbythevulnerability.Double-clickontheclientto open the[[Client Details>>doc:ACMP.69.ACMP-Solutions.Client-Management.Abfrageverwaltung.Abfragen auswerten.WebHome]]fortheVulnerability. Alternatively,you can usethewindowtoexclude thevulnerabilitylocallyonthe selectedclient ([[image:1762157042989-970.png]]), sothat it islistedunder the //Locallyexcluded vulnerabilities//tabandremovedfromthe countofaffectedclients.167 +Unterteilt ist der Reiter in zwei Bereiche: Links sehen Sie die Clients, die von der Schwachstelle betroffen sind. Per Doppelklick auf dem Client können Sie direkt die [[Client Details>>doc:ACMP.69.ACMP-Solutions.Client-Management.Abfrageverwaltung.Abfragen auswerten.WebHome]] des Clients zur Schwachstelle öffnen. Ansonsten können Sie aus dem Fenster heraus noch die Schwachstelle auf dem ausgewählten Client lokal ausschließen ([[image:1762157042989-970.png]]), sodass diese unterhalb des Reiters //Lokal ausgeschlossene Schwachstellen //gelistet und aus der Zählung der betroffenen Clients entfernt wird. 170 170 171 171 {{aagon.infobox}} 172 - Asthis isaclient-basedexclusionfortheselectedclient,the exclusionappears underthe"local"taband not underthe"global" tab.170 +Da es sich hierbei um einen Client-basierten Ausschluss für den jeweils ausgewählten Client handelt, erscheint der Ausschluss unter dem „lokalen“ Reiter und nicht unter dem „globalen“. 173 173 {{/aagon.infobox}} 174 174 175 - Inadditionyoucan executeaWindows job onall or selectedClients([[image:1762157042990-669.png]]) (e.g.tomanuallyfixtheVulnerabilityusinga previouslycreatedClient Command) orto rescan ([[image:1762157042990-817.png]])theWindowsClient (toexecutean[[AgentTaskorMaintenance Task>>doc:ACMP.69.ACMP-Solutions.Client-Management.Agentenplaner.WebHome]]).Theaffected itemsfor allclientsarelisted onthe right,allowing youto seeataglancethenameof theitem,the localpath, andcontinuinginformationabout the lastaccess,type,orversionnumber.173 +Darüber hinaus können Sie auf allen oder einem ausgewählten Client einen Windows-Job ausführen ([[image:1762157042990-669.png]]) (um z.B. manuell die Schwachstelle über ein zuvor erstelltes Client Command zu beheben) oder den Windows-Client erneut scannen ([[image:1762157042990-817.png]]), um darüber eine [[Agentenplaner- oder Wartungsaufgabe>>doc:ACMP.69.ACMP-Solutions.Client-Management.Agentenplaner.WebHome]] auszuführen. Rechts sind die betroffenen Elemente aller Clients gelistet, wodurch Sie z.B. auf einem Blick den Namen des Elements, den lokalen Pfad sowie weitere Angaben zum letzten Zugriff, Typ oder Versionsnummer entnehmen können. 176 176 ))) 177 177 178 -== C reate Container fora Vulnerability==176 +== Container für eine Schwachstelle erzeugen == 179 179 180 - From VulnerabilityManagement,you cancreatea container fora securityvulnerabilitydirectly.Thiscanbedone eitherviathe contextmenuorviatheaction[[image:1762157557134-524.png]] //Create Container// intheribbonbar.178 +Aus dem Schwachstellen Management heraus ist es möglich, dass Sie direkt einen Container für eine Sicherheitslücke erzeugen können. Dies ist entweder über das Kontextmenü oder über die Aktion [[image:1762157557134-524.png]] //Container erzeugen// in der Ribbonleiste// //möglich. 181 181 182 - Tocreatea container,youmustfirstselect avulnerability from thegrid and thenclickontheaction. The[[wizard foradding>>doc:ACMP.69.ACMP-Solutions.Client-Management.Container.Container verwalten.WebHome||anchor="HContainererstellen"]]anewACMPcontaineropens.Themain difference to the regularcreationprocess isthatthe //Name //field is already filledin withthe CVEID and the vulnerabilityhasbeeninsertedunderthe//dynamicclientlink//. Onceyouhavecreatedthecontainer,theviewautomaticallyswitchestothecontainers(//Client Management// > //Containers//)andyouwillseea listofclientsthatfallunderthevulnerability. Alternatively,you canalsoaccessit via theaction[[image:1762157557134-888.png]] //SwitchtoContainer //intheribbonbar.180 +Um einen Container zu erstellen, müssen Sie zunächst eine Schwachstelle aus dem Grid selektieren und dann auf die Aktion klicken. Es öffnet sich der [[Wizard für das Hinzufügen>>doc:ACMP.69.ACMP-Solutions.Client-Management.Container.Container verwalten.WebHome||anchor="HContainererstellen"]] eines neuen ACMP Containers. Der wesentliche Unterschied zum regulären Erstellungsprozess ist, dass das Feld //Name //bereits mit der CVE-ID ausgefüllt ist und unter der //dynamischen Clientverknüpfung //die Schwachstelle eingefügt wurde. Sobald Sie den Container erstellt haben, wechselt die Ansicht automatisch zu den Containern (//Client Management// > //Container//) und Ihnen wird die Liste der Clients angezeigt, die unter die Schwachstelle fallen. Alternativ können Sie auch über die Aktion [[image:1762157557134-888.png]] //Zum Container wechseln //über die Ribbonleiste dorthin gelangen. 183 183 184 -= Global and locallyexcluded Vulnerabilites=182 += Global und lokal ausgeschlossene Schwachstellen = 185 185 186 186 {{aagon.infobox}} 187 - Pleasenotethat you musthavethenecessary permissionstoexcludeVulnerabilities (see "[[Preparation forworkingwithVulnerabilitiyManagement>>doc:||anchor="HVorbereitungenfFCrdieArbeitenimSchwachstellenManagement"]]").185 +Beachten Sie, dass Sie für den Ausschluss von Schwachstellen über die notwendigen Berechtigungen verfügen müssen (siehe "[[Vorbereitungen für die Arbeiten im Schwachstellen Management>>doc:||anchor="HVorbereitungenfFCrdieArbeitenimSchwachstellenManagement"]]"). 188 188 {{/aagon.infobox}} 189 189 190 - You can specify globaland locallyexcludedVulnerabilitiesbyclickingeither//global //([[image:1762157671398-337.png]])// //or //exclude locally//([[image:1762157671399-248.png]])under//DetectedVulernabilities //intheribbonbar. Theprocessfor both typesof exclusion is identical:Selectthevulnerabilityor vulnerabilitiesyouwanttoexclude inthegridandclickthecorrespondingbutton.Enter a reason fortheexclusionandconfirmthe windowwith//Yes//.You canthenseethereasonfor theexclusion inthegridfield intheother tabs(global or local).188 +Global und lokal ausgeschlossene Schwachstellen können Sie festlegen, indem Sie unter den //Entdeckten Schwachstellen //in der Ribbonleiste entweder auf //global //([[image:1762157671398-337.png]])// //oder auf //lokal ausschließen //([[image:1762157671399-248.png]]) klicken. Der Vorgang für die beiden Ausschluss-Arten ist identisch: Wählen Sie in dem Grid die Schwachstelle(n ) aus, die Sie ausschließen wollen und klicken Sie dafür auf den jeweiligen Button. Geben Sie für den Ausschluss einen Grund an und bestätigen Sie das Fenster mit //Ja//. Den Ausschluss-Grund können Sie dann dem Grid-Feld in den anderen Reitern (global oder lokal) entnehmen. 191 191 192 -[[ Exampleof global excluded vulnerabilities>>image:Screenshot 2025-09-30 155504.png]]190 +[[Beispiel für global ausgeschlossene Schwachstellen>>image:Screenshot 2025-09-30 155504.png]] 193 193 194 194 195 -In the event of a global exclusion, the discovered vulnerability is removed from the table and listed in the other tab (global). 196 -Exclusions are used to remove irrelevant vulnerabilities from the count. In the case of a global exclusion, the entire vulnerability is excluded for all known findings as well as for possible future ones. In the case of a local exclusion, a security vulnerability is explicitly excluded only for the selected clients. Regardless of whether a vulnerability has been excluded globally or locally, the clients are still scanned for this vulnerability. 193 +Im Falle eines globalen Ausschlusses wird die entdeckte Schwachstelle aus der Tabelle entfernt und in dem anderen Reiter (global) gelistet. 197 197 195 +Die Ausschlüsse sind dafür da, um nicht relevante Schwachstellen aus der Zählung herauszunehmen. Bei einem globalen Ausschluss wird die gesamte Schwachstelle ausgeschlossen, für alle bereits bekannten Funde sowie für mögliche zukünftigen. Bei einem lokalen Ausschluss wird eine Sicherheitslücke explizit nur für die selektierten Clients ausgeschlossen, unabhängig davon, ob eine Schwachstelle global oder lokal ausgeschlossen wurde, werden die Clients trotzdem auf diese Schwachstelle gescannt. 196 + 198 198 {{box}} 199 -**Globaler or lo calexcluson-Whichistherightapproachfor me?**198 +**Globaler oder lokaler Ausschluss – Was ist für mich der richtige Weg?** 200 200 201 - Themain differencebetweenthetwo typesofexclusion isthatglobalexclusion appliestoall existingandfutureclients,meaningthatthe selectedsecurityvulnerabilityisgenerallyand unrestrictedlyexcludedfor all clients,regardless ofhowmanyclientsare inyournetwork.Localexclusionof vulnerabilities, ontheotherhand, only appliesto one oranumberofselectedclients.200 +Der wesentliche Unterschied zwischen den beiden Ausschluss-Arten liegt darin, dass der globale Ausschluss für alle bestehenden und zukünftigen Clients gilt und damit die ausgewählte Sicherheitslücke, unabhängig wie viele Clients in Ihrem Netzwerk sind, allgemein und uneingeschränkt für alle ausgeschlossen wird. Der lokale Ausschluss von Schwachstellen hingegen gilt nur für einen oder die Anzahl der selektierten Clients. 202 202 203 - Forexample,ifyouarejustsettingupanewenvironmentordo notyet havemany clientslisted in your networkandyouknowthatcertainvulnerabilitiesare notrelevanttoyouand shouldthereforenot beincludedinthestatistics(seedashboard),you canexcludevulnerabilityglobally.Thismeansthatevenclientsthatare scanned ata laterdatewill not‘discover’thesevulnerabilitieseither.202 +Setzen Sie zum Beispiel gerade erst eine neue Umgebung auf oder sind in Ihrem Netzwerk noch nicht viele Clients aufgeführt und Sie wissen, dass bestimmte Schwachstellen bei Ihnen keine Relevanz finden und diese deshalb auch nicht in die Statistik (siehe Dashboard) fallen sollen, können Sie diese global ausschließen. Das bedeutet, dass auch die Clients, die zu einem späteren Zeitpunkt gescannt werden, ebenfalls nicht diese Schwachstellen „entdecken“ werden. 204 204 205 -H owever,ifyou haveaclientonwhich certain vulnerabilitiesareirrelevantbecausetheyoccurbutarepreventedinyour ITinfrastructure(e.g.becausenopatchesareavailableorthereisnofix fortheproblem),the vulnerability canbeexcludedlocallyforasingleclient.Another possiblecontinuing reason for exclusionmaybethatthereare clients thatcontrolmachinesthat requireaspecificversionofsoftware.Toensurecompatibility,thesoftwaremustnotbeupdated.In otherwords,thevulnerabilitiesare notanissuebecause sucha clientisnot updatedandthevulnerabilitycannot befixedduetointernalspecifications/policies.204 +Haben Sie beispielsweise aber einen Client, auf dem manche Schwachstellen keine Relevanz haben, weil sie zwar auftreten, aber sie in Ihrer IT-Infrastruktur unterbunden werden (z.B. weil keine Patche verfügbar sind oder es gibt keinen Fix für das Problem), kann die Schwachstelle lokal für einen einzelnen Client ausgeschlossen werden. Ein möglicher weiterer Grund für einen Ausschluss kann sein, dass es Clients gibt, die z.B. eine Maschine steuern, die eine bestimmte Version einer Software benötigen. Um die Komptabilität zu gewährleisten, darf die Software nicht aktualisiert werden. Sprich: Die Schwachstellen kommen nicht in Frage, da ein solcher Client nicht geupdatet wird und die Schwachstelle nicht behoben werden kann, aufgrund interner Vorgaben/Richtlinien. 206 206 {{/box}} 207 207 208 208 {{aagon.infobox}} 209 - Pleasenotethatlocalexclusionsarebasedon client-basedinformation.Therefore,ifyouhaveselected a vulnerabilityfor multipleclientsthat isexcluded locally,the informationwill be listed multipletimesin the grid underthe"CVE ID"entry.208 +Beachten Sie, dass lokale Ausschlüsse auf Client-basierten Informationen beruhen. Wenn Sie also eine Schwachstelle für mehrere Clients ausgewählt haben, die lokal ausgeschlossen wird, wird die Information dazu mehrfach im Grid unter dem Eintrag „CVE ID“ gelistet. 210 210 {{/aagon.infobox}} 211 211 212 - Toundoorremovean exclusion,selectthevulnerabilityintherelevanttab(global or locallyexcluded vulnerabilities)andthenclick on[[image:1762157798308-610.png]] //Remove exclusion//intheribbonbaroropenthe actionfieldvia thecontextmenu.Confirmthesecurityquestionhereaswellso thatthesecurity vulnerabilityisremovedandlistedunderthe //DiscoveredVulnerabilities//tab.211 +Um einen Ausschluss rückgängig zu machen beziehungsweise diesen zu entfernen, wählen Sie in dem jeweiligen Reiter (global oder lokal ausgeschlossene Schwachstellen) die Schwachstelle aus und klicken Sie dann in der Ribbonleiste auf [[image:1762157798308-610.png]] //Ausschluss entfernen //oder rufen Sie das Aktionsfeld über das Kontextmenü auf. Bestätigen Sie auch hier die Sicherheitsfrage, damit die Sicherheitslücke entfernt wird und unter dem Reiter //Entdeckte Schwachstellen //aufgeführt wird. 213 213 214 - Ifyou would liketo editthe reason foranexclusionafterwards,you candosousingthecontextmenu actionof the same name (//EditReasonforExclusion//).213 +Möchten Sie im Nachgang den Grund für einen Ausschluss bearbeiten, können Sie dies über die gleichnamige Kontextmenü-Aktion machen (//Grund für Ausschluss bearbeiten//). 215 215 216 -= Vulnerabilities in the Client Details = 217 217 218 - Thevulnerabilities of the selected client can be displayed via the client details (selected Client > Client Details > Software > Security > Vulnerabilities). From thisview, you can see whenthelast clientscan took place and the timestamp of the vulnerabilitydefinitionfile,i.e. whena new file was lastimported. In addition,all detected and possibly already excluded vulnerabilitiesare listed in the named tabs.216 += Schwachstellen in den Client Details = 219 219 220 - Thanks tothedashboardandthe"Vulnerabilities groupedbyseverity"widget stored here,youcan see the selected infoaboutthe selectedclientsorted andgrouped.218 +Über die Client Details (ausgewählter Client > Client Details > Software > Security > Schwachstellen) lassen sich die Schwachstellen des ausgewählten Clients anzeigen. Aus dieser Ansicht heraus sehen Sie, wann der letzte Client-Scan stattfand und welchen Zeitstempel die Schwachstellendefinitionsdatei hat, also wann das letzte Mal eine neue Datei eingespielt wurde. Zusätzlich dazu sind auch alle entdeckten sowie möglicherweise bereits ausgeschlossenen Schwachstellen in den namentlich benannten Reitern gelistet. 221 221 222 - Actionsintheclient details can only be executed via thequick selectionmenuatthetop. Theviewisdividedinto individualtabs andthe vulnerabilities listed inatable.If youselecta vulnerabilityinthegrid, youcan find detailedinformation in thelowerarea.220 +Dank des Dashboards und dem hier hinterlegtem Widgets „Schwachstellen gruppiert nach Schweregrad“ sehen Sie die ausgewählten Informationen zu dem selektierten Client gruppiert sortiert. 223 223 224 - [[Exampleviewofa client'svulnerabilities>>image:69_SchwachstellenManagement_BeispielansichtderSchwachstellen einesClients_894.png]]222 +Aktionen in den Client Details lassen sich einzig über das obere Schnellwahlmenü ausführen. Die Ansicht ist unterteilt in die einzelnen Reiter und den tabellarisch gelisteten Schwachstellen. Sofern Sie eine Schwachstelle im Grid auswählen, können Sie dem unteren Bereich erneut detaillierte Informationen entnehmen. 225 225 224 +[[Beispielansicht der Schwachstellen eines Clients>>image:69_Schwachstellen Management_ Beispielansicht der Schwachstellen eines Clients_894.png]] 226 226 227 -= Vulnerabilities History = 228 228 229 - StartingwithACMP version 6.9, you have the option of displaying the vulnerability history using the display fields. To do this, use "Clients" as the query base and then select the fieldsto beincluded in the query from theleft-handnavigation bar (Available Fields > Vulnerabilities > VulnerabilitiesHistory) andinsertthem on the right-hand side.227 += Schwachstellen Historie = 230 230 231 - [[Configurationfor thevulnerabilities history>>image:69_SchwachstellenManagement_Historie_926.png]]229 +Ab der ACMP Version 6.9 haben Sie die Möglichkeit, sich die Schwachstellen Historie mittels der Display Fields anzeigen zu lassen. Verwenden Sie hierfür als Basis der Abfrage „Clients“ und wählen Sie anschließend die Felder, die in der Abfrage einbezogen werden sollen über die linke Navigation aus (Verfügbare Felder > Vulnerabilities > Vulnerabilities History) und fügen Sie diese auf der rechten Seite ein. 232 232 233 - Complete theremainingwizardandspecifyanycontinuingconfigurationsifnecessary.231 +[[Konfiguration für die Schwachstellen Historie>>image:69_Schwachstellen Management_Historie_926.png]] 234 234 233 +Durchlaufen Sie den restlichen Wizard und legen Sie ggf. noch weitere Konfigurationen fest. 234 + 235 235 {{box}} 236 - Generalfnformationonthe querybasecan alsobefoundinthe chapterofthesamenamein [[QueryManagement>>doc:ACMP.69.ACMP-Solutions.Client-Management.Abfrageverwaltung.Abfragen erstellen.Basis der Abfrage.WebHome]].236 +Allgemeine Informationen zu der Abfragebasis finden Sie auch im gleichnamigen Kapitel der [[Abfrageverwaltung>>doc:ACMP.69.ACMP-Solutions.Client-Management.Abfrageverwaltung.Abfragen erstellen.Basis der Abfrage.WebHome]]. 237 237 {{/box}} 238 238 239 - Importantinformationaboutvulnerabilitiesdiscoveredona clientisstored in historicaldata, allowingyoutotrackthe developmentofyour vulnerabilitymanagement orretrievethis informationintheeventofan audit.As soon as a newvulnerabilityisfoundonaclient,anewdataset iscreatedinthehistoryandlistedbelow. This includes, forexample,infoabout when thescannerfirst found avulnerability(displayfield"Firstvulnerabilityfound")andwhenitlastdetectedit ("Last knownfinding"). Formore accuratetracking,boththedateandtime are stored.239 +Wichtige Informationen über entdeckte Schwachstellen eines Clients werden in historischen Daten gespeichert, somit haben Sie die Möglichkeit, die Entwicklung Ihres Schwachstellen Managements nachzuvollziehen oder im Falle eines Audits diese Informationen abzurufen. Sobald eine neue Schwachstelle auf einem Client gefunden wurde, wird ein neuer Datensatz in der Historie erstellt und darunter gelistet. Hierunter fallen z.B. die Informationen, wann das erste Mal der Scanner eine Schwachstelle gefunden hat (Display Field „Erster Fund der Schwachstelle“) und wann er diese das letzte Mal entdeckt hat („Letzter bekannter Fund“). Für die genauere Nachverfolgung werden dabei sowohl das Datum als auch die Zeitangabe gespeichert. 240 240 241 - Thepropertiesofthefieldsfoundherecanbefoundinthe followingtable.241 +Die Eigenschaften der hier vorzufindenden Felder können Sie der nachfolgenden Tabelle entnehmen. 242 242 243 -|** Property**|**Description**243 +|**Eigenschaft**|**Beschreibung** 244 244 |Erster Fund der Schwachstelle|Der erste Fund der Schwachstelle gibt das Datum und die Uhrzeit wieder, an dem der Scanner zum ersten Mal die Schwachstelle auf dem Client gefunden hat und wann der Datensatz zu der Sicherheitslücke erstellt wurde. 245 245 |Letzter bekannter Fund|((( 246 246 Es wird das Datum und die Uhrzeit festgehalten, an dem der Scanner das letzte Mal den Fund gemeldet hat.

