<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic import vendor security advisories for comparison with inventory in Getting Data In</title>
    <link>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742882#M118014</link>
    <description>&lt;P class="lia-align-left"&gt;Hello,&lt;/P&gt;&lt;P class="lia-align-left"&gt;Can Security Essentials import security advisories from vendors like Broadcom or Microsoft?&lt;BR /&gt;I would like to compare those to our inventory and raise alerts if anything is affected by a security advisory.&lt;/P&gt;&lt;P class="lia-align-left"&gt;Example:&amp;nbsp;&lt;BR /&gt;import VMSA from Broadcom and compare against ESX, VM and vmTools that report into splunk.&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Cheers&lt;BR /&gt;Andre&lt;/P&gt;</description>
    <pubDate>Fri, 28 Mar 2025 01:20:55 GMT</pubDate>
    <dc:creator>Andre_</dc:creator>
    <dc:date>2025-03-28T01:20:55Z</dc:date>
    <item>
      <title>import vendor security advisories for comparison with inventory</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742882#M118014</link>
      <description>&lt;P class="lia-align-left"&gt;Hello,&lt;/P&gt;&lt;P class="lia-align-left"&gt;Can Security Essentials import security advisories from vendors like Broadcom or Microsoft?&lt;BR /&gt;I would like to compare those to our inventory and raise alerts if anything is affected by a security advisory.&lt;/P&gt;&lt;P class="lia-align-left"&gt;Example:&amp;nbsp;&lt;BR /&gt;import VMSA from Broadcom and compare against ESX, VM and vmTools that report into splunk.&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Cheers&lt;BR /&gt;Andre&lt;/P&gt;</description>
      <pubDate>Fri, 28 Mar 2025 01:20:55 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742882#M118014</guid>
      <dc:creator>Andre_</dc:creator>
      <dc:date>2025-03-28T01:20:55Z</dc:date>
    </item>
    <item>
      <title>Re: import vendor security advisories for comparison with inventory</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742887#M118016</link>
      <description>&lt;P&gt;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/276092"&gt;@Andre_&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Splunk Security Essentials (SSE) doesn’t natively import security advisories directly from vendors like Broadcom (VMSAs) or Microsoft out of the box. However, you can build this workflow using a combination of custom ingestion, lookups, correlation searches, and possibly a bit of automation.&lt;/P&gt;&lt;P&gt;Download security advisories (e.g., VMSA from Broadcom or Microsoft security bulletins) in a structured format like CSV, JSON, or text. For example, Broadcom’s VMware Security Advisories are available on their support portal (e.g., VMSA-2025-0004 for ESXi vulnerabilities). You could extract key details like CVE numbers, affected products, versions, and severity, then upload them as a lookup file in Splunk.&lt;/P&gt;&lt;P&gt;OR&lt;/P&gt;&lt;P&gt;Write a custom script (e.g., in Python) to scrape or pull advisories from vendor APIs or RSS feeds (if available) and ingest them into Splunk via a scripted input or REST API.&lt;/P&gt;</description>
      <pubDate>Fri, 28 Mar 2025 04:12:40 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742887#M118016</guid>
      <dc:creator>kiran_panchavat</dc:creator>
      <dc:date>2025-03-28T04:12:40Z</dc:date>
    </item>
    <item>
      <title>Re: import vendor security advisories for comparison with inventory</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742896#M118018</link>
      <description>&lt;P&gt;thanks&amp;nbsp;&lt;a href="https://community.splunk.com/t5/user/viewprofilepage/user-id/264857"&gt;@kiran_panchavat&lt;/a&gt;&amp;nbsp;&lt;BR /&gt;I was pretty sure its technically possible, but I'd be surprised if I were the first person trying to use Splunk to check an environment for applicable CVEs. So, kinds hoping I am not reinventing the wheel.&lt;/P&gt;</description>
      <pubDate>Fri, 28 Mar 2025 04:59:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/import-vendor-security-advisories-for-comparison-with-inventory/m-p/742896#M118018</guid>
      <dc:creator>Andre_</dc:creator>
      <dc:date>2025-03-28T04:59:15Z</dc:date>
    </item>
  </channel>
</rss>

