Importing NVD data into Assets

このページの内容

お困りですか?

アトラシアン コミュニティをご利用ください。

コミュニティに質問

NVD データをアセットにインポートするには、オブジェクト スキーマ設定の [インポート] セクションに移動します。アセットへのインポートの詳細

インポート タイプ設定

設定オプションのリストは次のとおりです。

名前説明
Published range start date

この日付以降に公開された脆弱性がインポートされます。 

このフィールドの入力は必須です。日付を YYYY-MM-DD の形式で入力してください。

NVD データベースで最も古い CVE オブジェクトは 1988 年 10 月 01 日に公開されました。完全な NVD データベースをインポートする場合は、この日付をご使用ください。

Published range start date

設定すると、上記で設定した日付範囲内で公開された CVE のうち、過去 n 日間に変更された CVE のみがインポートされ、対応するオブジェクトが更新されます。 

同期の高速化を有効にするには、初回インポートの完了後にこのフィールドを設定します。

更新を見逃さないように、この数値をインポート スケジュールの間隔よりも大きくすることをお勧めします。

Last modified (in days)

設定すると、上記で設定した日付範囲内で公開された CVE のうち、過去 n 日間に変更された CVE のみがインポートされ、対応するオブジェクトが更新されます。 

同期の高速化を有効にするには、初回インポートの完了後にこのフィールドを設定します。

更新を見逃さないように、この数値をインポート スケジュールの間隔よりも大きくすることをお勧めします。

API キー

NVD はサービスにレート制限を適用するため、API キーを使用することでデータをより速く同期できます。

API キーの取得方法を確認する

NVD データベース全体をアセット スキーマにインポートする構成例を次に示します。

  1. "Published range start date (公開開始日)" フィールドを 1988-10-01 に設定します。
  2. [Published range end date (公開範囲終了日)] フィールドは空のままにしてください。
  3. API キーを [API キー] フィールドに追加します。
  4. [Last modified (in days) (最終更新日 (日数))] フィールドは空のままにします。
  5. インポートを実行します。このインポートでは、全範囲のデータをインポートするため、完了までにかなりの時間とメモリが必要になります。
  6. インポートが完了したら、設定を次のように編集します。
    1. [Last modified (in days) (最終更新日 (日数))] フィールドに 5 と入力します。
    2. 「Set synchronization config to run every day」と入力します。

  7. [保存] を選択します。
以前の設定

Deprecation notice

この以前のインポート設定は、2023 年 12 月 15 日に廃止された API を使用しています。引き続き National Vulnerability Database (NVD) からデータを受信するには、上記の新しい構成でインポートを設定する必要があります。


オプションの日付パターン

全般的なインポート構成の設定で日付パターンを指定する必要はありません。ただし、パフォーマンスが向上するため、指定したほうが良い可能性もあります。

日付の形式

dd/MM/yyyy

日時の形式

dd/MM/yyyy hh:mm


モジュール固有の設定

名前

説明

NVD データ フィード

https://nvd.nist.gov/vuln/data-feeds からのオプションの脆弱性データ エンドポイント

完全な CVE データベースを構築する

変更データ フィード エンドポイントは常にフェッチされます。

(2002 年から現在までの) 完全な NVD データベースを構築する場合

追加のエンドポイントを 1 つずつ選択してインポートする必要があります。

インポート後、毎年の NVD-Data Package の変更は、変更データ フィードに基づいて自動的に更新されます。

すべての NVD データをインポートすると、300.000 以上のオブジェクトとなり、設定済み JVM メモリが大量に必要になります。

システム要件に関する詳細については、アセットをインストールする」をお読みください

オフライン モード

このオプションを選択した場合は、手動でダウンロードした NVD-Package をインポート フォルダーに配置する必要があります。

フォルダは <JIRA-HOME>/import/assets/cve にあります

Last modified on Mar 7, 2025

この内容はお役に立ちましたか?

はい
いいえ
この記事についてのフィードバックを送信する
Powered by Confluence and Scroll Viewport.