OVAL ist mit der CVE-Liste (Common Vulnerabilities and Exposures) bekannter Sicherheitslücken kompatibel. Der CVE-Inhalt wird von der CVE-Redaktion bestimmt, die aus Fachleuten aus der internationalen Community für Informationssicherheit besteht. Neue Informationen zu Sicherheitsrisiken, die im Forum der Community besprochen wurden, werden für eine mögliche Aufnahme in die Liste an die CVE-Initiative gesendet. Weitere Informationen zu CVE, zur MITRE Corporation und zur OVAL-Redaktion finden Sie unter http://cve.mitre.org.
Weitere Informationen zu den Phasen von OVAL-Definitionen finden Sie unter http://cve.mitre.org.
Wenn OVAL-Tests aktiviert sind, werden alle verfügbaren OVAL-Tests auf den Zielgeräten ausgeführt.
OVAL-Tests und -Definitionen können Sie in der Administratorkonsole anzeigen.
1. |
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
b. |
c. |
2. |
Optional: Schränken Sie mithilfe der Dropdown-Liste Anzeigen nach ein, welche Tests angezeigt werden. Sie können auch das Feld Suchen verwenden, um OVAL-Tests nach OVAL-ID, CVE-Nummer, Betriebssystem oder Text zu durchsuchen. |
3. |
Die allgemeine Definition des Sicherheitsrisikos gemäß der CVE-Liste. | |
Gibt die Testschritte an, anhand derer bestimmt wird, ob die Sicherheitslücke besteht oder nicht. |
Die Tabelle am unteren Rand der Seite OVAL-Tests: Definition enthält die Liste mit den Geräten in Ihrem Netzwerk, die die Sicherheitslücke aufweisen. Eine druckerfreundliche Version dieser Daten ist ebenfalls verfügbar.
Darüber hinaus können Sie OVAL-Tests manuell ausführen, indem Sie sich bei dem Gerät als Administrator anmelden und debug.bat ausführen. Diese Datei befindet sich üblicherweise im Verzeichnis mit den Programmdaten. Beispiel: C:\ProgramData\Quest\KACE\kbots_cache\packages\kbots\9
Wenn Sie OVAL-Tests regelmäßig ausführen oder die OVAL-Testergebnisse nur für bestimmte Geräte abrufen möchten, können Sie diesen Geräten ein Label zuweisen. Dann haben Sie die Möglichkeit, OVAL-Tests mit der Funktion Jetzt ausführen nur auf diesen Geräten auszuführen.
Weitere Informationen zur Verwendung von Labels finden Sie unter Informationen zu den Labels.
1. |
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
b. |
c. |
2. |
Wird auf den Zielgeräten ausgeführt. Nur aktivierte Konfigurationen können ausgeführt werden. | |
3. |
Beschränken Sie die Bereitstellung auf Geräte, die zu angegebenen Labels gehören. Klicken Sie zum Auswählen von Labels auf Bearbeiten, ziehen Sie die Labels ins Fenster Bereitstellung beschränken auf und klicken Sie dann auf Speichern. | |||||
Beschränken Sie die Bereitstellung auf bestimmte Geräte. Wählen Sie aus der Dropdown-Liste die Geräte aus, auf denen Sie die Anwendung bereitstellen möchten. Um die Liste zu filtern, geben Sie einige Zeichen ins Feld Geräte ein. Die Zahl neben dem Feld zeigt die Anzahl der verfügbaren Geräte an. Benutzer mit eingeschränkten Zugriffsrechten sehen nur die Geräte, die mit ihrer Rolle verknüpft sind, wenn der Rolle ein Label zugewiesen ist. Weitere Informationen zu Benutzerrollen finden Sie unter Benutzerrollen hinzufügen oder bearbeiten. | |||||
Wählen Sie das Betriebssystem, auf dem Sie bereitstellen möchten.
|
4. |
Alle n Minuten/Stunden |
|||||||||||
Ausführen am n-ten jedes Monats/eines bestimmten Monats um HH:MM |
|||||||||||
Ausführen am n-ten Wochentag jedes Monats/eines bestimmten Monats um HH:MM |
|||||||||||
Ausführung nach einem benutzerdefinierten Zeitplan. Verwenden Sie das Standard-5-Feld-Cron-Format (das erweiterte Cron-Format wird nicht unterstützt): Verwenden Sie bei der Angabe von Werten die folgenden Zeichen:
| |||||||||||
Klicken Sie, um den Aufgabenplan anzuzeigen. Im Dialogfeld Taskplan wird eine Liste der geplanten Ziele angezeigt. Klicken Sie auf eine Aufgabe, um die Aufgabendetails anzuzeigen. Weitere Informationen hierzu finden Sie unter Aufgabenpläne anzeigen. |
5. |
6. |
Die Seite OVAL-Bericht zeigt die OVAL-Tests, die seit der letzten Aktualisierung der OVAL-Definitionen ausgeführt wurden.
Die OVAL-Ergebnisse auf dieser Seite werden gelöscht, wenn die OVAL-Definitionen aktualisiert werden. Falls Sie die Ergebnisse speichern möchten, erstellen Sie einen Zeitplan für die regelmäßige Ausführung eines OVAL-Geräteberichts. Siehe Zeitpläne für Berichte hinzufügen.
1. |
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
b. |
c. |
In der Testdetailansicht werden alle Geräte angezeigt, die den OVAL-Test nicht bestanden haben. Sie können diesen Geräten ein Label zuweisen, um den Patch-Vorgang zu einem späteren Zeitpunkt durchzuführen.
1. |
a. |
b. |
3. |
Klicken Sie auf Aktion auswählen und wählen Sie anschließend unter Label für betroffene Geräte übernehmen das entsprechende Label aus. |
Auf der Seite OVAL-Geräte-Compliance finden Sie eine Liste mit Geräten mit OVAL-Testergebnissen. Hier können Sie sich eine Zusammenfassung der Tests ansehen, die für bestimmte Geräte ausgeführt wurden.
Das Label in der Spalte Gerät auf der Seite OVAL-Gerätebericht ist die von der Appliance-Inventarkomponente zugewiesene Inventar-ID.
1. |
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
b. |
c. |
© 2024 Quest Software Inc. ALL RIGHTS RESERVED. Terms of Use Privacy Cookie Preference Center