Vorbereitung auf die Tenable-Schwachstellenintegration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Bereiten Sie sich auf vor ServiceNow®Tenable-Schwachstellenintegration durch Ausführen der folgenden Setup-Aufgaben.

    Bevor Sie beginnen

    Eine erfolgreiche Integration erfordert die Planung und sorgfältige Ausführung von Aufgaben vor der Integration. Für eine reibungslose Installation und Konfiguration von Vulnerability Response Integration with TenableAnwendung möchten Sie möglicherweise die folgende Prüfliste drucken und überprüfen, ob die aufgeführten Elemente abgeschlossen sind, bevor Sie die Anwendung installieren und Schwachstellendaten in importieren Now Platform®Instanz.

    Hinweis:
    Wenn Sie Daten mit der Tenable-Build-Integration importiert haben und mit der Verwendung von beginnen möchten ServiceNow®Integration von Schwachstellenantwort mit Tenable, siehe

    Für aktuelle Daten-Bereinigung und Migrationsinformationen von der Tenable-Build-Integration zur von erstellten Integration ServiceNow, Siehe Richtlinien für die Migration von der Tenable-Schwachstellenantwortintegration zur ServiceNow-Schwachstellenantwortintegration mit Tenable [KB0960667] artikel.

    Erforderliche Rolle: administrator zum Herunterladen und Installieren der Anwendung.

    Aufgabe Beschreibung

    Kontrollkästchen-Bild

    (Optional) wenn Sie nicht bereits installiert und aktiviert sind, möchten Sie möglicherweise installieren Vulnerability ResponseAnwendung vor der Installation der Drittpartei-Anwendung.

    Weitere Informationen zum Installieren und Aktivieren von Vulnerability ResponseAnwendung, siehe, Vulnerability Response installieren. Diese Integration erfordert Version 12,1 von Vulnerability ResponseOder später.

    Kontrollkästchen-Bild

    Wenn Sie es noch nicht in Ihrer Instanz haben, rufen Sie Berechtigungen ab, und laden Sie herunter Vulnerability Response Integration with TenableAnwendung auf Ihr Now Platform®Instanz. Die Vulnerability Response Integration with TenableDie Anwendung unterstützt Tenable.scProdukt, das mit Version 5,13 beginnt.

    Weitere Informationen finden Sie unter .

    Kontrollkästchen-Bild

    Schätzen Sie die Anzahl der angreifbaren Elemente, die Sie importieren möchten.

    Stellen Sie sicher, dass Ihre Instanz die Anzahl der angreifbaren Elemente akzeptieren kann, die Sie importieren möchten. Eine unterdimensionierte Instanz kann zu langen Ladezeiten führen. Wenn Sie die Größe Ihrer Instanz nicht kennen oder Hilfe benötigen, wenden Sie sich an ServiceNow®Technischer Support.

    Kontrollkästchen-Bild

    Stellen Sie sicher, dass Sie Gruppen oder Anwender haben, um die Integrationen zu verwalten und angreifbare Elemente zu korrigieren.

    Administrator
    Der Systemadministrator verwendet den Setup-Assistenten, um zu installieren Vulnerability Response Integration with TenableAnwendung. Wenn nicht zugewiesen, weist der Administrator den Schwachstellenadministrator (sn_vul.Vulnerability_admin) und andere Rollen im Setup-Assistenten zu.
    sn_vul.Vulnerability_admin
    Nach der Zuweisung schließt der Schwachstellenadministrator die Konfiguration der Tenable-Integrationen ab. Diese Rolle hat vollständigen Zugriff auf Vulnerability Response(VR)-Anwendung und ihre Datensätze. Konfiguriert alle VR-Anwendungen und -Regeln und konfiguriert Drittanbieterintegrationen.
    sn_vul_tenable.configure_integration
    Kann die Tenable-Schwachstellenintegration konfigurieren. Diese Rolle enthält die granulare sn_vul_tenable.read_integration-Rolle.
    sn_vul_tenable.read_integration
    Kann Datensätze der Tenable-Schwachstellenintegration anzeigen (lesen).
    Schwachstellenantwortgruppe
    Standardmäßig ist die Gruppe „Schwachstellenantwort“ im Setup-Assistenten verfügbar. Anwender, die der Gruppe „Schwachstellenantwort“ zugewiesen sind, erben die Rollen „sn_vul.read_all“ und „sn_vul.Remediation_owner“ automatisch.

    Der Systemadministrator führt die erste Zuweisung von Rollen an Anwender und Gruppen im Setup-Assistenten für die Integration durch. Standardmäßig ist die Gruppe „Schwachstellenantwort“ verfügbar. Falls noch nicht erstellt, möchten Sie zusätzliche Gruppen erstellen und Anwender mit dem Anwenderverwaltungsmodul in Ihrer Instanz hinzufügen, bevor Sie den Setup-Assistenten verwenden. Siehe Erstellen Sie eine Anwendergruppe .

    Persona und granulare Rollen sind verfügbar, um zu verwalten, was Anwender in der Anwendung „Schwachstellenantwort“ tun und sehen können. Informationen zur ersten Zuweisung der Persona-Rollen im Setup-Assistenten finden Sie unter Weisen Sie zu Vulnerability ResponsePersona-Rollen mit Setup-Assistent.

    Kontrollkästchen-Bild

    Um eine verbesserte Leistung für Ihren ersten Import zu fördern, möchten Sie möglicherweise bestimmte Funktionen, Regeln oder Aufträge in Ihrer Instanz deaktivieren.

    • Deaktivieren Sie Schwachstellen-Rechner, wenn Sie sie nicht verwenden. Diese Rechner sowie alle von Ihnen definierten Rechner werden jedes Mal ausgeführt, wenn ein Datensatz für angreifbare Elemente erstellt oder aktualisiert wird. Siehe Schwachstellenrechner deaktivieren .
    • Während des ersten Imports von Datensätzen können bestimmte benachrichtigungsbezogene Business-Regeln dazu führen, dass viele Benachrichtigungen generiert werden, was sich auf die Leistung auswirkt. Vor dem ersten Import sollten Sie benachrichtigungsbezogene Business-Regeln deaktivieren, wie unter beschrieben Importieren Sie Änderungen für die Tenable-Schwachstellenintegration.

    Kontrollkästchen-Bild

    Stellen Sie sicher, dass Sie alle Funktionen, Regeln, Abhängigkeits-Plugins oder Aufträge in Ihrer Instanz aktiviert haben, die für die Integration erforderlich sind.

    • Tenable.scIst eine lokale Integration, die Ihnen die Möglichkeit gibt, einen MID-Server zu verwenden, wenn der Vulnerability Response Integration with TenableProdukt und Ihr Now PlatformInstanz befindet sich in derselben Umgebung. Wenn Tenable.scProdukt und Ihr Now PlatformInstanz befindet sich nicht in derselben Umgebung. Sie müssen einen MID-Server verwenden. Weitere Informationen zu MID-Servern in Ihrer Instanz finden Sie unter MID-Server .
    • Stellen Sie sicher, dass das IntegrationHub-Plugin installiert und aktiviert ist. Dieses Plugin ermöglicht es Basissystemkomponenten, externe Systeme mithilfe von Integrations-APIs aufzurufen, und aktiviert Protokollschritte wie REST.

      Navigieren zu Systemanwendungen > Alle verfügbaren Anwendungen > Alle Und suchen Sie das Plugin. Wenn nicht in Ihrer Instanz installiert, installieren und aktivieren Sie sie.

    Kontrollkästchen-Bild

    Tenable-Anmeldeinformationen abrufen.

    Stellen Sie sicher, dass Sie über alle Account-Namen, Passwörter und andere Serviceinformationen verfügen, die für Ihre Tenable-Produkte erforderlich sind, damit Sie Zugriff darauf haben.

    Tenable.ioErfordert Administratorzugriff mit einem Berechtigungsattribut größer oder gleich 64. Tenable.scErfordert Sicherheitsanalysten- oder Managerzugriff.

    Hinweis:
    Beginnend mit v3.8 von Vulnerability Response Integration with Tenable, Zugriff auf Tenable.ioBenötigt keine Administratorrechte mehr. Ein Standardanwender mit einem Berechtigungsattribut von 16 kann auch auf das Produkt zugreifen.

    Sie sind bereit für Installieren Sie Vulnerability Response Integration with TenableAnwendung mit Setup-Assistent.