Tenable.io -Integrationen mit den Anwendungen Vulnerability Response und Konfigurations-Compliance

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 5 Minuten Lesedauer
  • Die Tenable.io -Integrationen in der Anwendung Vulnerability Response Integration with Tenable sind in den Anwendungen Vulnerability Response und Konfigurations-Compliance verfügbar.

    Liste von Tenable.io Integrationen

    Multi-Quelle wird für alle Tenable.io - und Tenable.sc -Integrationen unterstützt. Sie können über den Setup-Assistenten in Vulnerability Responsemehrere Instanzen der folgenden Integrationen in Ihrer Umgebung hinzufügen und bereitstellen. Außerdem installieren und konfigurieren Sie die Anwendung Vulnerability Response Integration with Tenable über den Setup-Assistenten.

    Tenable.io ist eine cloudbasierte Unternehmensintegration. In der folgenden Tabelle finden Sie die Namen und Beschreibungen der unterstützten Integrationen für das Produkt Tenable.io.

    Die Tenable.io Integration für Compliance-Ergebnisse und die Tenable.io Integration für die Auffüllung von Compliance-Ergebnissen sind standardmäßig inaktiv.

    So aktivieren Sie sie:
    1. Navigieren zu Vertretbare Schwachstellenintegration > Administration > Integrationenan.
    2. Klicken Sie in der Liste „Tenable Integrations“ (Tenable-Integrationen) auf einen Integrationsnamen, um den Datensatz zu öffnen, und aktivieren Sie das Kontrollkästchen Aktiv, um die Integration zu aktivieren. Möglicherweise möchten Sie die Zeitplaneinstellungen auf ihren Standardwerten belassen, damit diese Integrationen gestartet werden können.
    Tabelle : 1. Tenable.io-Integrationen
    Integration Beschreibung
    Tenable.io Assets Integration
    • Ruft alle Asset-Daten, einschließlich Asset-Tags, vom Produkt Tenable.io ab und verarbeitet sie in Ihrer -Instanz.
    • Ab v3.0 können Sie, wenn die Tenable.io Compliance-Ergebnisintegration aktiviert ist, auch sichere Konfigurationsbewertungsdaten zusammen mit importierten Asset-Daten importieren. Diese Daten können Ihnen helfen, die konfigurationsbezogenen Schwachstellen in Ihren Assets zu identifizieren und darauf zu reagieren.
    • Erstellt eindeutige CIs für nicht abgeglichene Assets oder aktualisiert vorhandene CIs mit dem Attribut des Netzwerkpartitionsbezeichners für Assets in Ihrer Umgebung, die dieselbe IP-Adresse verwenden.
    • Koordiniert die REST-Nachrichtenaufrufe an die Asset-API
    • Die Ausgabe dieser Integration sind erkannte Elemente.
    • Daten werden in Blöcken importiert und in der Tabelle [sn_vul_tenable_chunk_status] gespeichert. Die Tabellenbereinigung entfernt gespeicherte Daten automatisch nach 30 Tagen aus dieser Tabelle.
    • Ab v2.2 wird Last Scan Time nur für Assets importiert und aktualisiert, die Schwachstellen aufweisen.
    Tenable.io Integration von Compliance-Ergebnissen
    • Ab v3.0 können Sie importierte Bewertungsdaten für die sichere Konfiguration aus der Compliance-Ergebnisintegration zusammen mit importierten Daten aus der Assets-Integration dabei unterstützen, die konfigurationsbezogenen Schwachstellen in Ihren Assets zu identifizieren und zu beheben.
    • Wenn diese Option aktiviert ist, werden allgemeine Bewertungsdaten der sicheren Konfiguration abgerufen und in der Instanz Now Platform verarbeitet. Importierte Daten umfassen Testergebnisse sowie Richtlinien, Konfigurationstests (Steuerungen) und Zitate mit autorisierenden Quellen.
    • Bewertungsdaten für fehlende Assets oder Assets ohne Asset-IDs werden nicht importiert.
    • Wenn ein Testergebnis importiert wird und das entsprechende Asset in Ihrer Instanz nicht abgeglichen werden kann, wird das Testergebnis ignoriert und die ID für das fehlende Asset in einem temporären Datensatz in der Tabelle [sn_vul_tenable_missing_asset] gespeichert.
    • Der Gesamtwert der ignorierten (fehlenden) Assets wird im Feld Ignorierte CIs auf der Registerkarte Konfiguration im Integrationsausführungsdatensatz für diese Integration aufgeführt.
    Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
    • Wenn diese Option aktiviert ist, wird diese Integration automatisch ausgeführt, nachdem die Assets-Integration im Rahmen einer verketteten Integrationsausführung erfolgreich abgeschlossen wurde. Diese Integration gleicht Konfigurationsbewertungsdaten mit fehlenden Assets ab, die in der Tabelle [sn_vul_tenable_missing_asset] aufgeführt sind.
    • Importiert bis zu 200 Asset-IDs für fehlende Assets, die erkannt wurden oder in der Instanz vorhanden sind, nachdem der Asset-Integrationsimport erfolgreich abgeschlossen wurde.
    • Entfernt die temporären Datensätze aus der Tabelle [sn_vul_tenable_missing_asset], wenn Assets mit entsprechenden Konfigurationsbewertungsdaten abgeglichen werden können.
    Tenable.io Integration von Scan-Anmeldeinformationen
    • Diese Integration ruft die in Tenable.iokonfigurierten Scan-Anmeldeinformationen ab.
    • Koordiniert die REST-Nachrichtenaufrufe an die Anmeldeinformations-API.
    • Die Ausgabe dieser Integration sind Scan-Anmeldeinformationen, die in der Tabelle [sn_vul_tenable_scan_credential], ausgefüllt sind.
    • Die importierten Anmeldeinformationen werden für den Zugriff auf den Scanner verwendet, wenn Scananforderungen von Now Platforminitiiert werden.
    • Diese Integration soll wöchentlich ausgeführt werden.
    Tenable.io Vorlagenintegration

    Während des erneuten Scannens wird ein Vorlagendatensatz an Tenable.io gesendet. Diese Integration ruft verfügbare Tenable.io -Anmeldeinformationen ab, um sie für erneute Scans zu verwenden. Anmeldeinformationen sind instanzspezifisch, und ein einzelner Vorlagendatensatz wird importiert und vorübergehend in der Tabelle [sn_vul_tenable_io_template] gespeichert.

    Tenable.io Plugin-Integration
    • Ruft die Plugin-Daten aus dem Produkt Tenable.io ab. Abgerufene Daten basieren auf dem Datum der letzten Aktualisierung der Plugins durch eine Tenable.io Integrationsausführung.
    • Dieser Import stellt sicher, dass die Tenable.io Bezeichner (10 IDs) aktuell sind.
    • Koordiniert die REST-Nachrichtenaufrufe an die Plugin-API.
    • Die Ausgabe dieser Integration sind Schwachstellen von Drittparteien.
    Tenable.io Integration behobener Schwachstellen
    • Ruft Schwachstellendaten basierend auf Schweregradfiltern aus dem Produkt Tenable.io ab und verarbeitet sie in Ihrer Instanz. Angreifbare Elemente werden für Erkennungsdatensätze erstellt, die sich im Status „ Offen “ und „Erneut geöffnet“ befinden, da für diese Datensätze eine Korrektur erforderlich ist. Vorhandene angreifbare Elemente werden von Vulnerability Response aktualisiert, wenn die Erkennungen behobensind. Angreifbare Elemente werden jedoch standardmäßig nicht für reparierte Erkennungen erstellt, da Tenablebehobene Schwachstellen als gemindertbetrachtet.
    • Wenn im Setup-Assistenten die Kennzeichnung Schwachstellenzeiten für Erkennungen fester Schwachstellen erstellen aktiviert ist, werden neue AEs im Status „ Fest “ erstellt, sodass Sie Einblick in die Erkennungen haben, von denen sie erstellt wurden. Da VIs für feste Erkennungen erstellt werden, die in Ihrer Instanz noch nicht vorhanden sind, kann sich dies negativ auf Ihre Importleistung auswirken. Möglicherweise möchten Sie diese Funktion deaktiviert lassen, sodass feste Erkennungen nur die Status vorhandener angreifbarer Elemente aktualisieren.
    • Erstellt eindeutige CIs für nicht abgeglichene Assets oder aktualisiert vorhandene CIs mit dem Attribut des Netzwerkpartitionsbezeichners für Assets in Ihrer Umgebung, die dieselbe IP-Adresse verwenden.
    • Koordiniert die REST-Nachrichtenaufrufe an die Schwachstellen-API.
    • Die Ausgabe dieser Integration sind geschlossene/reparierte angreifbare Elemente (VIs). Außerdem werden Assets und Einträge von Drittparteien erstellt, falls diese nicht vorhanden sind.
    • Daten werden in Blöcken importiert und in der Tabelle [sn_vul_tenable_chunk_status] gespeichert. Die Tabellenbereinigung entfernt gespeicherte Daten automatisch nach 30 Tagen aus dieser Tabelle.

    Diese Integrationsausführung ist geplant. Es handelt sich um eine verkettete Integration. Das heißt, nach erfolgreichem Abschluss einer Ausführung wird die unten beschriebene Integration für offene Schwachstellen ausgelöst.

    Ab Tenable v3.3 können Sie die folgenden Informationen für die ausgeführten Schwachstellenintegrationen anzeigen:
    • Blöckegesamt: Gesamtanzahl der von Tenable generierten Blöcke
    • Verfügbare Blöcke: Anzahl der zum Download verfügbaren Blöcke für ServiceNow
    Tenable.io Integration offener Schwachstellen
    • Diese Integration wird nach erfolgreichem Abschluss der Tenable.io Integration für behobene Schwachstellen ausgelöst.
    • Ruft Schwachstellendaten basierend auf den Schweregradfiltern aus dem Produkt Tenable.io ab und verarbeitet sie in Ihrer Instanz.
    • Erstellt eindeutige CIs für nicht abgeglichene Assets oder aktualisiert vorhandene CIs mit dem Attribut des Netzwerkpartitionsbezeichners für Assets in Ihrer Umgebung, die dieselbe IP-Adresse verwenden.
    • Koordiniert die REST-Nachrichtenaufrufe an die Schwachstellen-API.
    • Die Ausgabe dieser Integration sind Neue/Erneut geöffnete angreifbare Elemente (VIs). Außerdem werden Konfigurationselemente und Einträge von Drittparteien erstellt, falls sie nicht vorhanden sind. Tenable betrachtet aktive Schwachstellen als kumulativ (aktuell).
    • Daten werden in Blöcken importiert und in der Tabelle [sn_vul_tenable_chunk_status] gespeichert. Die Tabellenbereinigung entfernt gespeicherte Daten automatisch nach 30 Tagen aus dieser Tabelle.
    Ab Tenable v3.3 können Sie die folgenden Informationen für die ausgeführten Schwachstellenintegrationen anzeigen:
    • Blöckegesamt: Gesamtanzahl der von Tenable generierten Blöcke
    • Verfügbare Blöcke: Anzahl der zum Download verfügbaren Blöcke für ServiceNow