Tenable Vulnerability Integration mit Konfigurations-Compliance
Das Produkt Tenable.io von Tenable Vulnerability Integration importiert Richtlinien, Steuerungen (Testergebnisse) und Konfigurationstests für die Verarbeitung in der Anwendung Konfigurations-Compliance.
| Terminologie vor v14.9 | Terminologie ab Version 14.9 |
|---|---|
| Testergebnisgruppe | Korrekturaufgabe |
| Gruppenregeln | Regeln für Korrekturaufgaben |
| Richtlinie | Testgruppe |
Tenable.io
Tenable Vulnerability Integration wird unterstützt.
- Identifizieren Sie konfigurationsbezogene Schwachstellen für Ihre in aufgeführten Assets Configuration Management Database (CMDB)
- Vergewissern Sie sich, dass Ihre Assets Ihren Richtlinien und Kontrollen entsprechen.
- Tenable.io Assets Integration
- Tenable.io Integration von Compliance-Ergebnissen
- Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
Die folgende Abbildung zeigt, wie die Integrationen zusammenarbeiten, um Asset- und Konfigurationsbewertungsdaten zu importieren und alle ignorierten CIs abzugleichen, die während eines Imports übersehen wurden.
Daten werden importiert, aktualisiert und in den Testergebnis-, Richtlinien- und Konfigurationstestdatensätzen in der Anwendung Konfigurations-Compliance angezeigt.
In einigen Fällen unterscheidet sich die Anzahl der importierten Configuration Items (CIs) für die Tenable.io Assets-Integration und die Tenable.io Compliance-Ergebnisintegration. In diesem Fall werden temporäre Datensätze für die ignorierten Asset-IDs erstellt und gespeichert. Diese Datensätze können später durch Importe aus der Compliance-Ergebnisauffüllungsintegration mit importierten Bewertungsdaten abgeglichen werden.
Angenommen, die Assets-Integration importiert 80 Assets in einer Integrationsausführung, die Compliance-Ergebnisintegration jedoch 100.
Beim Vergleich der Werte in den Feldern Ignorierte CIs für jeden Datensatz der Integrationsausführung ergibt sich ein Unterschied von 20 ignorierten CIs. Daher wird die Auffüllungsintegration automatisch ausgeführt (siehe Abbildung). Diese Integration importiert die Konfigurationsbewertungsinformationen für die zusätzlichen 20 Assets, die von der Compliance-Ergebnisintegration gefunden wurden, aber von der Assets-Integration übersehen wurden. Da Bewertungsdaten für fehlende Assets nicht importiert werden, importiert die Tenable.io Integration zum Auffüllen von Compliance-Ergebnissen bis zu 200 Asset-IDs pro Integrationsausführung, um die fehlenden Assets mit den entsprechenden Bewertungsdaten abzugleichen. Alle Datensätze, die für fehlende oder ignorierte Assets erstellt wurden und in der temporären Tabelle aufgeführt sind, werden gelöscht, nachdem diese Assets und ihre Daten abgeglichen wurden.
Weitere Informationen zum Aktivieren und Konfigurieren der Tenable.io Asset Integration finden Sie unter Konfigurieren Sie die Tenable-Schwachstellen-Integration mit dem Setup-Assistenten. Weitere Informationen zur Integration finden Sie unter Die Tenable-Schwachstellenintegration verstehen.
Die Tenable.io Integration für Compliance-Ergebnisse und die Tenable.io Integration für die Auffüllung von Compliance-Ergebnissen sind standardmäßig inaktiv.
- Navigieren zu an.
- Klicken Sie in der Liste „Tenable Integrations“ (Tenable-Integrationen) auf einen Integrationsnamen, um den Datensatz zu öffnen, und aktivieren Sie das Kontrollkästchen Aktiv, um die Integration zu aktivieren. Möglicherweise möchten Sie die Zeitplaneinstellungen auf ihren Standardwerten belassen, damit diese Integrationen gestartet werden können.