Technologie-Allianz-Partnerschaft zwischen F5 Networks® und ImmuniWeb | ImmuniWeb
Anleitung zum Import von Schwachstellendaten aus ImmuniWeb® in F5® BIG-IP® ASM®
Die im Technology Alliance Program (TAP) zwischen ImmuniWeb und F5 geschlossene Partnerschaft ermöglicht es Unternehmen und Organisationen, Schwachstellen in Webanwendungen zuverlässig zu erkennen und in nur wenigen Klicks ein zuverlässiges virtuelles Patching zu implementieren.

Nachfolgend finden Sie eine Schritt-für-Schritt-Anleitung zum Importieren von Schwachstellendaten aus der ImmuniWeb Web Security Testing Platform in den F5 BIG-IP Application Security Manager™:
1) Melden Sie sich beim ImmuniWeb-Kundenportal an und erstellen Sie ein neues On-Demand- oder Continuous-Assessment-Projekt:
2) Klicken Sie im ersten Schritt des Projekt-Erstellungsassistenten auf den Abschnitt „Show Vulnerability Data XML Export Options“, um ihn auszuklappen:
Wählen Sie anschließend „F5 BIG-IP ASM WAF“ aus der Liste der verfügbaren Web Application Firewalls aus
3) Export von Schwachstellendaten aus ImmuniWeb:
3.1 Bei ImmuniWeb On-Demand-Projekten können Sie nach Abschluss der Prüfung eine XML-Datei mit den erkannten Schwachstellen im F5-Format herunterladen, wie im folgenden Screenshot zu sehen:
3.2 Bei ImmuniWeb Continuous-Projekten können Sie jederzeit, wenn Schwachstellen in den Registerkarten „Unpatched Vulnerabilities“ oder „Archived Vulnerabilities“ des Dashboards vorhanden sind, eine XML-Datei mit den Schwachstellen für F5 BIG-IP ASM® herunterladen. Sie können die Schwachstellen aus der Registerkarte nach Risikostufe, Erkennungsdatum, Typ oder Status auswählen, wie im folgenden Screenshot dargestellt:
Speichern Sie die XML-Datei auf einem lokalen oder Netzlaufwerk.
4) Melden Sie sich beim F5 BIG-IP Application Security Manager Configuration Utility an. Navigieren Sie im linken Menü zu: Security -> Application Security -> Vulnerability Assessments -> Vulnerabilities:
5) Klicken Sie auf den grauen Button „Importieren…“ und dann auf den Button „Durchsuchen…“, um die zuvor aus ImmuniWeb exportierte XML-Datei auszuwählen:
6) Wählen Sie aus der Liste die Schwachstellen aus, für die Sie virtual patching bereitstellen möchten, und klicken Sie auf die Schaltfläche „Import“:
7) Das virtuelle Patching für die ausgewählten Schwachstellen wird nun bereitgestellt. Erwägen Sie, die XML-Dateien mit Schwachstellendaten von unsicheren oder temporären Speicherorten zu entfernen.
Dieser Leitfaden wird ohne jegliche Gewährleistung bereitgestellt. Weitere Einzelheiten finden Sie in den ImmuniWeb-Nutzungsbedingungen.
Letzte Aktualisierung: 9. Januar 2017






