Datenabrufeinstellungen für die Tenable Vulnerability-Integration
Mit den folgenden Einstellungen für den Datenabruf können Sie insbesondere den Typ und den Umfang der Daten bestimmen, die Sie aus der ServiceNow® Tenable Vulnerability-Integration in Ihre Now Platform® ]-Instanz importieren möchten.
Mit den in den folgenden Abschnitten beschriebenen Einstellungen können Sie die Daten steuern, die Sie importieren möchten. Darüber hinaus können Sie die Werte dieser Filter in Integrationsinstanzen festlegen. Um Integrationsinstanzen anzuzeigen, navigieren Sie zu und klicken Sie auf Ihre Integration, Tenable.io oder Tenable.sc.
Klicken Sie auf der angezeigten Seite „Integrationsinstanz“ auf Integrationsinstanzparameter, um eine Liste von Parametern anzuzeigen, oder auf die Registerkarten Schwachstellenintegrationen für einen Zeitplan, REST-Details, Integrationsdetails, Datenquellen und Informationen zur Integrationsausführung.
Allgemeine Schweregrad- und Abrufeinstellungen und Filter für Tenable.io und Tenable.sc in Ihrer Now Platform -Instanz
Die folgenden Einstellungen sind für die Integrationen Tenable.io und Tenable.sc in Ihrer Instanz Now Platform ] verfügbar. Diese und andere Konfigurationseinstellungen werden auf der Seite „Integrationsinstanz“ Ihrer Now Platform -Instanz angezeigt. Möglicherweise möchten Sie diese Einstellungen für die ersten Integrationsausführungen in ihren Standardwerten belassen.
Tenable.io
- insert_fixed
- Wenn Sie die Kennzeichnung insert_fixed im Setup-Assistenten für die Integration von Schwachstellenimport aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
- Schweregrad_kritisch
- Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit kritischem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
- Schweregrad_hoch
- Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit hohem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
- Schweregrad_mittel
- Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit mittlerem Schweregrad aus den Integrationen Tenable.io offene Schwachstellen und Tenable.io feste Schwachstellen zu erhalten.
- Schweregrad_info
- Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit Schweregrad auf Infoebene aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
- Schweregrad_niedrig
- Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit niedrigem Schweregrad aus den Integrationen Tenable.io offene Schwachstellen und Tenable.io feste Schwachstellen zu erhalten.
- size
- Diese Einstellung definiert die Anzahl der Plugin-Datensätze, die in den Ergebnissatz aus der Tenable.io Plugin-Integration aufgenommen werden sollen. Muss im Format int32 vorliegen. Der Standardwert ist 1.000. Die maximale Größe beträgt 10.000.
- num_assets
- Die maximale Anzahl von Schwachstellen pro exportiertem Block aus den Integrationen von Tenable.io Behobene Schwachstellen und Tenable.io Offene Schwachstellen. Der Standardwert ist 50.
- chunk_size
- Gibt die Anzahl der Assets pro exportiertem Block durch die Tenable.io Assets-Integration an. Der Standardwert ist 1.000.
Tenable.sc
- async_request
- Dieser Parameter ist standardmäßig inaktiv (falsch). Aktivieren oder deaktivieren Sie diesen Parameter, um asynchrone oder synchrone API-Aufrufe mit Tenable.sc durchzuführen. Wenn bei synchronen Aufrufen eine Zeitüberschreitung bei 30 Sekunden auftritt, wenden Sie sich an den Support für das Tenable-Produkt, um die Box zu optimieren. Sobald dieser Parameter aktiviert ist, gilt er für alle Integrationen von Tenable.sc. Für bestehende Kunden, die asynchrone Aufrufe verwenden, ist ein Korrekturskript verfügbar, das den vorhandenen Tenable.sc -Integrationsinstanzen einen neuen async_request-Parameter hinzufügt. Um die Korrekturskripts anzuzeigen, navigieren Sie zu .
- insert_fixed
- Wenn Sie die Kennzeichnung insert_fixed im Setup-Assistenten für die Integration von Schwachstellenimport aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
- Offset
- Gibt die Anzahl der Assets, Plugins und Schwachstellen an, die in einer Integrationsausführung importiert werden.
- Abfragefilter
- Abfragefilter werden in der Tenable-Konsole konfiguriert. Diese Abfragefilter haben IDs, die im Setup-Assistenten oder auf der Seite „Integrationsinstanzen“ in Ihrer Now Platform -Instanz ausgewählt werden können. Diese Filter werden beim Abrufen der Daten aus den Tenable.sc -Integrationen angewendet.