Teilen Sie Tenable-Erkennungen basierend auf der Schwachstelleninstanz auf, um angreifbare Elemente aufzuteilen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • ServiceNow® Vulnerability Response ermöglicht die Aufteilung von Erkennungen von Tenable-Scannern, wodurch für jede erkannte Schwachstelleninstanz ein eindeutiges angreifbares Element (VIT) erstellt werden kann. Diese Aufteilung ermöglicht die Zuweisung von Vits an verschiedene Korrekturteams, wodurch die Verwaltung und Nachverfolgung von Schwachstellen verbessert wird.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Die Nutzlast des Tenable-Scanners enthält Erkennungsdaten, wobei jeder Pfad innerhalb des Nachweises zum Aufteilen der Erkennungen verwendet wird. Das Ausgabe-Tag in der Nutzlast identifiziert den Standort der Schwachstelle und erleichtert die genaue Identifizierung und Verwaltung von Schwachstellen gemäß ihren spezifischen Pfaden.

    Prozedur

    1. Legen Sie in der Tabelle „Drittpartei-Integrationen“ [sn_sec_int_Integration] fest Nachweis in VI-Schlüssel einschließen Spaltenwert auf „wahr“ für Tenable.io, Tenable.sc, Und Tenable.cs.
    2. Navigieren zu Alle > Vulnerability Response > Administration > VI-Granularität konfigurierenan.
    3. Für Tenable.cs Produkt, navigieren Sie zu Erkennungsschlüsselkonfiguration Tabelle [sn_vul_Detection_key_config], wählen Sie aus Tenable.cs Aufzeichnen und aktualisieren,
    4. Wählen Sie im Formular „Port einbeziehen“ die aus Port einschließen Aktivieren Sie das Kontrollkästchen, und aktivieren Sie das Klicken Sie hier Link (gilt nur für Tenable.io und Tenable.sc).
    5. Wählen Sie in der Liste Nachweis zu VI-Schlüsseln hinzufügen die Option aus Neu .
    6. Im Formular „Nachweis zum VI-Schlüssel hinzufügen – neuer Datensatz“ im Schwachstelle Fügen Sie die Tenable-ID hinzu, für die Sie den Nachweis einschließen möchten.
      Hinweis:
      Sie können die Erkennungen nur basierend auf Pfadinformationen oder durch Kombination von Pfad- und Versionsdetails aufteilen. Weitere Informationen finden Sie im Abschnitt „Erkennungen von Tenable-Scannern aufteilen“ auf dieser Seite.
    7. In Regulärer Ausdruck zum Aufteilen von Tenable-Vits Feld:
      • Teilen Sie die Erkennung nur basierend auf dem Pfad auf, indem Sie Pfad eingeben\s+:\s+([A\n]+).
      • Teilen Sie die Erkennung basierend auf Pfad und installierten und festen Versionen auf, indem Sie Pfad\s+:\s+([A\n]+)\n\s+lnstalled\s+Version\s+:\s+([A\n]+)\n\s+Fixed\s+Version\s+:\s+([A\n]+) eingeben.
    8. Wählen Sie Absenden.

    Trennung von Erkennungen von Tenable-Scannern

    Die folgende Erkennung von einem Tenable-Scanner zeigt einen Nachweis im Ausgabe-Tag, der sowohl Pfad- als auch Versionsinformationen enthält.

    
            "results":
    
    
                          "asset":
                                "agent_uuid": *92124caabdb9459baa9d053186df48b9",
                               "bios_uuid": "ec2cbbfd-dc9e-efbf-acdd-485daZe8c7df"
                               "device_ type": "aws-ec2-instance",
                                 "fqdn": "ip-ac0a0004. secops.com",
                                "hostname": "ip-ac0a0004",
                    "uuid": "486acb3b-674f-477a-bc37-660a7bba37b3",
                                 "ipv4": "18.220.145.158",
                                 "last_authenticated_results": "2024-05-17T03:34:04.424Z",
    
                                "mac_address": "0a:3e:8b:ed:63:e6",
                               "netbios name": "IP-AC0A0094".
                               "operating_system": [
                                       "Microsoft Windows Server 2019 Datacenter Build 17763"
    
    
                                "network_id": "00000000-0000-0000-0000-000000000008",
    
                               "tracked": true
    
    
                         "output": "In                                     C: 11 Program Files (x86) \ \Common Files\\0racle\\Java\\javapath_target_119044062511\n Installed version : 1.8.0_361.9\n Fixed version                                                                                                                                                                                                                                                                            Path
                         "plugin":
                                 "bid":
                                         123456
    
    
                                "checks_for_default_account": false,
                              "checks_for malware": false,
    
                                  "coe":
                               "cpe:/a:notepad-plus-plus:notepad%5c%2b15ck2b"
    
    
                                 "cvSs3_base_score": 7.8,
                               "cvss3 temporal score": 7.0,
    
                               "cvss3_temporal_vector": {
                                       "exploitability": "Proof-of-Concept",
                                       "remediation level": "Official Fix",
                                        "report_confidence": "Confirmed",
                                        "raw": "E: P/RL:0/RC: C"