통합에 대한 Tenable.io 재스캔 시작
Tenable 플랫폼에서 다시 스캔을 시작하여 예약된 스캔 주기 사이에 취약한 항목이 정정되었는지 확인합니다. 인스턴스에서 제품의 취약한 항목에 대한 요청 시 재스캔을 Tenable.io 시작할 수 있습니다 ServiceNow AI Platform® .
시작하기 전에
필요한 역할: sn_vul.write_all 또는 sn_vul.write_assigned
시작하기 전에 스캐너가 활성화되어 있는지 확인하십시오. 다음으로 이동 .
이 태스크 정보
- Vulnerability Response 작업 공간에서 다시 스캔을 시작하려면 다음을 에서 기록 및 정정 작업을 다시 스캔 취약성 관리자 작업 공간에서 취약한 항목 및 정정 작업 다시 스캔 IT 정정 작업 공간 참조하십시오.
- 아래 나열된 단계에 따라 클래식 환경에서 재검색을 시작합니다.
예약된 전체 검사와 관련된 오버헤드와 볼륨을 줄이기 위해 정정 소유자, IT 전문가, 취약성 분석가 또는 취약성 관리자는 요청 시 대상 재검사를 시작할 수 있습니다. 사용자 환경에서 자산(구성 항목)의 특정 취약성을 스캔할 수 있습니다. 인스턴스의 VI(취약한 항목), VUL(정정 작업), TPE(외부 공급업체 항목) 또는 SDI(검색된 항목) 기록에서 재스캔을 시작할 수 있습니다 ServiceNow AI Platform . 재검색을 통해 정정 활동, 패치 및 기타 작업이 구성 항목(CI)의 특정 취약성을 성공적으로 수정했는지 확인할 수 있습니다.
임포트된 이 데이터에는 Tenable 암호 또는 기타 민감한 Tenable 계정 정보가 포함되지 않습니다.
- 관리자 사용자 역할로 만든 자격 증명은 Tenable.io 모든 조직의 사용자가 사용할 수 있습니다.
- 조직 사용자 역할로 Tenable.io 만든 자격 증명은 해당 조직 내의 사용자만 사용할 수 있습니다. 이러한 자격 증명은 인스턴스에 연결하는 데 사용되는 사용자 계정과 공유되지 않는 한 작성자의 조직 외부에 있는 사용자용 계정으로 임포트 ServiceNow AI Platform 되지 않습니다.
자세한 내용은 설명서 웹 사이트를 Tenable.io 참조하십시오.
- Tenable.io 재스캔을 시작하기 전에 템플릿 통합과 Tenable.io 스캔 자격 증명 통합을 활성화해야 합니다. 검사 자격 증명 통합에 대한 자세한 내용을 보려면 다음으로 이동하십시오. .기본적으로 템플릿 및 스캔 자격 증명 통합은 비활성화되어 있습니다. 에 대한 Tenable.io자격 증명을 입력하면 모든 Tenable.io 통합이 자동으로 활성화됩니다. 통합을 수동으로 활성화하거나 비활성화하려면 다음을 수행합니다.
- 다음으로 이동 .
- 표시되는 목록에서 원하는 통합 기록을 찾습니다 Tenable.io .
- 통합을 활성화하려면 각 기록을 열고 활성 확인란을 선택합니다.
- 변경 사항을 저장하려면 업데이트를 클릭합니다.
- 설정 도우미로 돌아가 에 취약성 대응대한 Tenable Vulnerability Integration 구성을 계속합니다.
및 제품 구성에 Tenable.io 대한 자세한 내용은 을 Tenable.sc 참조하십시오설정 도우미를 사용하여 Tenable 취약성 통합 구성.
전체 환경이 3주에 한 번씩 스캔된다고 가정해 보겠습니다. 가장 최근의 전체 검사는 일주일 전에 완료되었지만 중요한 취약성을 수정하기 위해 어제 패치를 적용했습니다. 이 취약성의 특성으로 인해 다음 예약된 검사에서 정정되었는지 확인할 때까지 2주를 기다릴 수 없습니다. 패치가 이전 검사 중에 발견된 중요 취약성을 성공적으로 수정했는지 확인하기 위해 취약한 항목에 대한 Tenable.io 대상 재스캔 ServiceNow AI Platform 을 시작할 수 있습니다.
수정된 취약성 통합의 다음 예약된 임포트 후에 검사를 시작한 기록에 대한 업데이트된 결과를 볼 수 있습니다.
- sn_sec_cmn.record_threshold_heartbeat: 하트비트(타임스탬프)가 임포트 큐 항목으로 전송된 후 처리된 기록 수를 정의합니다.
- sn_sec_cmn.maximum_heartbeat_delay: 임포트 큐 항목을 시간 초과해야 하는 시간을 정의합니다.