Personalize os parâmetros de filtragem para suas consultas programadas com Integrações de vulnerabilidade da Tenable para ajudar você a refinar ainda mais os dados de vulnerabilidade importados com Tenable.io produto.
Antes de Iniciar
Casos de uso: Como gerente ou analista de vulnerabilidades, convém filtrar os dados de suas consultas para revisar somente detalhes específicos da vulnerabilidade. Por exemplo, digamos que você deseja exibir vulnerabilidades importadas que são filtradas por cidr_range, num_assets, indexed_ate plugin_family. Ou, digamos que você deseja executar um Tenable.io integração de forma que uma execução importe somente vulnerabilidades críticas a cada quatro horas e outra seja executada a cada 24 horas para buscar todas as outras vulnerabilidades não críticas.
Para ajudar você a coletar esses dados, você pode adicionar parâmetros compatíveis com o Tenable para ajudar a importar os detalhes de vulnerabilidade específicos necessários.
Sem adicionar chamadas de API ou codificação adicionais, este recurso permite personalizar as informações da solicitação HTTP com parâmetros do Tenable em seu
ServiceNow AI Platform. A seguir
Tenable.io As integrações oferecem suporte à filtragem fornecendo conteúdo JSON no corpo da solicitação:
- Integração de ativos
- Integração de Vulnerabilidade Corrigida
- Integração de vulnerabilidades em aberto
Você deve saber como usar JSON cadeias de caracteres para este recurso.
Função necessária: sn_vul.vulnerability_admin
Procedimento
-
Localize os parâmetros compatíveis com Tenable.io produto no site do desenvolvedor que você deseja usar para filtragem.
Parâmetros e valores inseridos no Tenable.io os produtos são compatíveis somente no nível da instância de integração.
-
Navegar até .
-
Na página de lista Integrações do Tenable, clique no registro do Tenable.io integração que você deseja abrir.
-
Com a guia Métodos REST do Tenable selecionada, clique no ícone de informações (I) do método REST seguido por Registro em aberto .
-
Selecione Solicitação HTTP guia.
-
Para editar o registro, na parte superior da página, clique no link em, para editar o registro, clique em aqui .
-
No registro Método REST no campo Conteúdo, insira o conteúdo JSON desejado como parte do corpo da solicitação.
Como exemplo, você pode definir o parâmetro de severidade para vulnerabilidades importadas como, {"filters": {"severity": ["critical"]}}para Tenable.io Integração de ativos para importar somente vulnerabilidades críticas (pontuação CVSS de 10,0).
Se você quiser inserir mais de um parâmetro, consulte Tenable.io para obter mais informações sobre como separar cada valor.
-
Clique em Atualizar.