임포트에 대한 Tenable.io 추가 필터 매개변수 설정
를 Tenable Vulnerability Integration 사용하여 예약된 쿼리에 대한 필터링 매개변수를 사용자 지정하면 제품과 함께 Tenable.io 임포트하는 취약성 데이터를 더욱 세분화할 수 있습니다.
시작하기 전에
사용 사례: 취약성 관리자 또는 분석가는 특정 취약성 상세 정보만 검토할 수 있도록 쿼리에서 데이터를 필터링할 수 있습니다. 예를 들어 , num_assets, , indexed_at및 로 필터링cidr_range되는 임포트된 취약성을 보려고 한다고 plugin_family가정해 보겠습니다. 또는 한 실행은 4시간마다 중요한 취약성만 가져오고 다른 실행은 24시간마다 실행하여 중요하지 않은 다른 모든 취약성을 가져오도록 통합을 실행 Tenable.io 하려고 한다고 가정해 보겠습니다.
이 데이터를 수집하는 데 도움이 되도록 필요한 특정 취약성 상세 정보를 가져오는 데 도움이 되는 tenable 지원 매개변수를 추가할 수 있습니다.
이 기능을 사용하면 Now PlatformAPI 호출이나 코딩을 추가하지 않고도 . 다음 Tenable.io 통합은 요청 본문에 JSON 컨텐츠를 제공하여 필터링을 지원합니다.
- 자산 통합
- 수정된 취약성 통합
- 미해결 취약성 통합
이 기능에 문자열을 사용하는 JSON 방법을 알아야 합니다.
필요한 역할: sn_vul.vulnerability_admin