Datenabrufeinstellungen für die Tenable Vulnerability-Integration

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Mit den folgenden Einstellungen für den Datenabruf können Sie insbesondere den Typ und Umfang der Daten festlegen, die Sie aus der Tenable-Schwachstellen-Integration Now Platform® in Ihre Instanz ServiceNow® importieren möchten.

    Mit den in den folgenden Abschnitten beschriebenen Einstellungen können Sie steuern, welche Daten Sie importieren möchten. Darüber hinaus können Sie die Werte dieser Filter unter Integrationsinstanzen festlegen. Um Integrationsinstanzen anzuzeigen, navigieren Sie zu Vertretbare Schwachstellenintegration > Integrationsinstanzen und klicken Sie auf Ihre Integration, Tenable.io oder Tenable.sc.

    Klicken Sie auf der Seite „Integrationsinstanz“, die angezeigt wird, auf die Option Integrationsinstanzparameter, um eine Liste der Parameter anzuzeigen, oder auf die Registerkarten Schwachstellenintegrationen für einen Zeitplan, REST-Details, Integrationsdetails, Datenquellen und Informationen zur Integrationsausführung.

    Allgemeine Einstellungen und Filter für Schweregrad und Abruf für Tenable.io und Tenable.sc in Ihrer Instanz Now Platform.

    Die folgenden Einstellungen sind für die Integrationen Tenable.io und Tenable.sc in Ihrer Instanz Now Platform ] verfügbar. Diese und andere Konfigurationseinstellungen werden auf der Seite „Integrationsinstanz“ Ihrer Instanz Now Platform angezeigt. Unter Umständen möchten Sie diese Einstellungen für die ersten Integrationsausführungen in ihren Standardwerten belassen.

    Tenable.io

    insert_fixed
    Wenn Sie im Setup-Assistenten die Kennzeichnung „insert_fixed“ für die Integration des Imports von Schwachstellen aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
    „severe_critical“
    Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit kritischem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Festgelegte Schwachstellen zu erhalten.
    severity_high
    Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit hohem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
    „severe_mittel“
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit mittlerem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Festgelegte Schwachstellen zu erhalten.
    „severity_info“
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit Schweregrad auf Informationsebene aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Fest Schwachstellen zu erhalten.
    severity_low
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit niedrigem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Fest Schwachstellen zu erhalten.
    size
    Diese Einstellung definiert die Anzahl der Plugin-Datensätze, die in den Ergebnissatz aus der Tenable.io Plugins-Integration aufgenommen werden sollen. Muss im Format int32 sein. Der Standardwert ist 1.000. Die maximale Größe beträgt 10.000.
    num_assets
    Die maximale Anzahl von Schwachstellen pro exportiertem Block aus den Integrationen Tenable.io Feste Schwachstellen und Tenable.io Offene Schwachstellen. Der Standardwert ist 50.
    chunk_size
    Gibt die Anzahl der Assets pro exportiertem Block durch die Tenable.io Assets Integration an. Der Standardwert ist 1.000.

    Tenable.sc

    async_request
    Dieser Parameter ist standardmäßig inaktiv (falsch). Aktivieren oder deaktivieren Sie diesen Parameter, um asynchrone oder synchrone API-Aufrufe mit Tenable.sc durchzuführen. Wenn bei synchronen Aufrufen eine Zeitüberschreitung von 30 Sekunden auftritt, wenden Sie sich an den Support für das Tenable-Produkt, um die Box optimieren zu lassen. Sobald dieser Parameter aktiviert ist, gilt er für alle Integrationen von Tenable.sc. Für Bestandskunden, die asynchrone Anrufe verwenden, ist ein Korrekturskript verfügbar, das den vorhandenen Integrationsinstanzen Tenable.sc einen neuen Parameter „async_request“ hinzufügt. Um die Korrekturskripts anzuzeigen, navigieren Sie zu Systemdefinition > Korrekturskriptsan.
    insert_fixed
    Wenn Sie im Setup-Assistenten die Kennzeichnung „insert_fixed“ für die Integration des Imports von Schwachstellen aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
    Offset
    Gibt die Anzahl der Assets, Plugins und Schwachstellen an, die in einer Integrationsausführung importiert werden.
    Abfragefilter
    Abfragefilter werden in der Tenable-Konsole konfiguriert. Die IDs dieser Abfragefilter können im Setup-Assistenten oder auf der Seite „Integrationsinstanzen“ in Ihrer Instanz Now Platform ausgewählt werden. Diese Filter werden beim Abrufen der Daten aus den Tenable.sc Integrationen angewendet.