Hoe voeg ik een asset toe?
Assets worden beheerd via NocoDB op https://assets.dvesters.nl.
Een asset vertegenwoordigt een systeem, applicatie of component in uw omgeving
waarop u kwetsbaarheden wilt monitoren.
Log in op NocoDB
Ga naar https://assets.dvesters.nl en log in met uw admin account.
Open de Assets tabel
Selecteer het project Security Informer en open de tabel assets.
Voeg een nieuwe rij toe
Klik op + Add Row en vul de volgende velden in:
| Veld | Voorbeeld | Verplicht |
|---|---|---|
vendor | Microsoft | Ja |
product | Exchange Server | Ja |
version | 2019 CU14 | Aanbevolen |
cpe | cpe:2.3:a:microsoft:exchange_server:2019:* | Aanbevolen |
criticality | critical | Ja |
internet_facing | true | Ja |
subsidiary_id | 1 | Aanbevolen |
notes | Hoofd e-mailserver holding | Nee |
Opslaan
Klik buiten de rij of druk op Enter. De asset is direct actief. Bij de volgende CVE-analyse (elke 6 uur) wordt de asset meegenomen.
Hoe stel ik notificatietijden in?
Notificatieregels bepalen wanneer en via welk kanaal alerts worden verstuurd. U beheert ze via het admin portaal.
Open het Admin Portaal
Ga naar https://si-admin.dvesters.nl en log in.
Navigeer naar Notificatieregels
Klik in de linkerzijbalk op Notificatieregels. U ziet een overzicht van alle geconfigureerde regels.
Nieuwe regel aanmaken of bestaande bewerken
Klik op Nieuwe regel of op een bestaande regel om te bewerken. Configureer de volgende velden:
- Naam: bijv. "Kantooruren Telegram" of "Weekend e-mail"
- Dagen: ma–vr, za–zo, of alle dagen
- Tijdvenster: bijv. 08:00–18:00
- Kanaal: telegram of email
- Minimale priority score: 1–10 (standaard 5)
- Minimale relevance score: 1–10 (standaard 4)
- KEV altijd sturen: aan/uit (aanbevolen: aan)
Opslaan en activeren
Klik op Opslaan. De regel is direct actief en wordt meegenomen bij de volgende notificatiecyclus.
Hoe keur ik een asset-suggestie goed?
Wanneer Claude AI een CVE analyseert en een potentieel kwetsbare asset identificeert die nog niet in uw database staat, wordt dit als suggestie opgeslagen. U ontvangt hiervan een Telegram-bericht.
Open Asset-suggesties
Ga naar het admin portaal en klik op Asset-suggesties. U ziet alle openstaande suggesties met de bijbehorende CVE en de redenering van de AI.
Beoordeel de suggestie
Bekijk de voorgestelde asset-details: vendor, product, versie en de AI-redenering. Controleer of dit systeem daadwerkelijk in uw omgeving aanwezig is.
Goedkeuren of afwijzen
Klik op Goedkeuren om de asset direct aan de database toe te voegen, of op Afwijzen als de suggestie niet van toepassing is. Bij goedkeuring kunt u de details nog aanpassen voor definitieve opslag.
Hoe activeer/deactiveer ik een workflow?
Workflows worden beheerd via het admin portaal, dat communiceert met de n8n API.
Open Workflow Beheer
Ga naar het admin portaal → Workflows. U ziet alle zes workflows met hun huidige status (actief/inactief) en de tijd van de laatste uitvoering.
Status wijzigen
Gebruik de toggle-schakelaar naast de workflow om hem te activeren of deactiveren. De wijziging wordt direct doorgevoerd via de n8n API.
Hoe reset ik een component health?
Wanneer een CVE-bron of ander component een foutstatus heeft, kunt u de health-status handmatig resetten zodat het systeem opnieuw verbinding probeert te maken.
Open Bronbeheer
Ga naar het admin portaal → Bronnen. U ziet een lijst van alle geconfigureerde bronnen met hun gezondheidsstatussen en tijdstippen van de laatste succesvolle fetch.
Diagnose
Klik op een bron om de foutdetails te bekijken: laatste foutmelding, HTTP-statuscode en timestamp. Dit helpt bij het bepalen of het een tijdelijk probleem is (bijv. API rate limit) of een configuratiefout.
Health resetten
Klik op Reset Health. Dit wist de foutstatus en stelt
last_tested_at op NULL, zodat het systeem bij de volgende cyclus
opnieuw een test uitvoert.
Hoe interpreteer ik de relevantiescore?
De relevantiescore (1–10) geeft aan hoe relevant een CVE is voor uw specifieke omgeving. Hoe hoger de score, hoe urgenter de aandacht.
| Score | Prioriteit | Typische oorzaken | Aanbevolen actie |
|---|---|---|---|
| 8–10 | Kritiek | CISA KEV + hoge CVSS + kritieke internet-facing asset | Directe actie, patch of mitigatie binnen 24 uur |
| 6–7.9 | Hoog | Hoge CVSS of KEV, relevante asset aanwezig | Patch plannen binnen 1 week |
| 4–5.9 | Gemiddeld | Gemiddelde CVSS, asset aanwezig maar geen directe blootstelling | Opnemen in reguliere patchcyclus |
| 1–3.9 | Laag | Lage CVSS, beperkte relevantie voor uw assets | Bewustzijn, geen directe actie vereist |
Scoreformule
score = (CVSS / 2)
+ (3 als CVE in CISA KEV)
+ (1 als EPSS > 0.5)
+ (1 als asset internet_facing = true)
+ (1 als asset criticality = 'critical')
+ (0.5 als asset criticality = 'high')
Afgerond op 1 decimaal, max 10, min 1
Hoe voeg ik een nieuwe vennootschap toe?
Security Informer ondersteunt holding-structuren met meerdere vennootschappen.
Elke asset is gekoppeld aan een vennootschap via subsidiary_id.
Open de Subsidiaries tabel in NocoDB
Ga naar NocoDB → project Security Informer → tabel subsidiaries.
Voeg de vennootschap toe
Klik op + Add Row en vul in:
name: volledige naam van de vennootschapshort_name: afkorting (bijv. "BV1")iso_telegram_chat_id: Telegram chat ID voor de ISO van deze vennootschap (optioneel)iso_email: e-mailadres voor rapporten (optioneel)
Koppel assets aan de vennootschap
Gebruik het geretourneerde id als subsidiary_id bij het
aanmaken of bijwerken van assets in de assets tabel.
Hoe update ik de software?
Security Informer updates worden gepubliceerd als git tags op GitHub. Het updateproces is eenvoudig en heeft minimale downtime.
cd /opt/security-informer # Bekijk de beschikbare versies git fetch --tags git tag --sort=-v:refname | head -5 # Update naar de nieuwste stabiele versie git pull origin main # Of naar een specifieke versie: # git checkout v1.1.0 # Herbouw en herstart de containers docker compose up -d --build # Verifieer docker compose ps bash scripts/test_stap_1.sh
migrations/ en moet u dit handmatig uitvoeren voor de containerrestart.