Lancer une nouvelle analyse pour l’intégration Tenable.sc
Vérifiez que vos éléments vulnérables ont été corrigés entre les cycles d’analyse planifiés en lançant de nouvelles analyses dans la plateforme Tenable. Vous pouvez lancer une nouvelle analyse sur demande à la recherche d’éléments vulnérables pour le Tenable.sc produit à partir de votre ServiceNow AI Platform® instance.
Avant de commencer
Vérifiez que votre scanner est activé avant de commencer. Accédez à la .
Pourquoi et quand exécuter cette tâche
Pour lancer une nouvelle analyse à partir des espaces de travail, reportez-vous à la section Analyser Tenable.io de nouveau et Tenable.sc éléments vulnérables à partir des espaces de Réponse aux vulnérabilités travail.
Suivez les étapes répertoriées ci-dessous pour lancer une nouvelle analyse dans l’environnement classique.
Pour réduire les frais généraux et le volume liés aux analyses complètes planifiées, les responsables de la remédiation, les spécialistes informatiques, les analystes de vulnérabilité ou les gestionnaires de vulnérabilité peuvent lancer de nouvelles analyses ciblées à la demande pour des vulnérabilités spécifiques sur les actifs (éléments de configuration) de leurs environnements. Vous pouvez lancer de nouvelles analyses à partir d’enregistrements d’éléments vulnérables (VI), de tâches de rattrapage (RT), d’entrée tierce (TPE) ou d’éléments détectés à partir de votre ServiceNow AI Platform instance.
Les nouvelles analyses permettent à vos propriétaires de rattrapage et à vos analystes de vulnérabilité de vérifier que vos activités de rattrapage, correctifs et autres actions ont permis de corriger avec succès des vulnérabilités spécifiques sur vos éléments de configuration (CI).
Par exemple, l’ensemble de votre environnement est analysé une fois toutes les trois semaines. L’analyse complète la plus récente a été terminée il y a une semaine, mais vous avez appliqué un correctif hier pour corriger une vulnérabilité critique. En raison de la nature de cette vulnérabilité, vous ne pouvez pas attendre deux semaines pour la prochaine analyse planifiée pour vérifier qu’elle a été corrigée. Pour vérifier que votre correctif a corrigé avec succès une vulnérabilité critique découverte lors d’une analyse précédente, vous pouvez lancer une nouvelle analyse ciblée à partir de votre ServiceNow AI Platform pour rechercher Tenable.sc des éléments vulnérables.
Notez que ces données importées n’incluent pas les mots de passe Tenable ou d’autres informations sensibles sur le compte Tenable. L’intégration ServiceNow® Tenable.sc des informations d’identification de numérisation est activée (active) automatiquement à partir de l’assistant de configuration de votre instance lorsque vous configurez les Tenable.sc intégrations de vulnérabilités (Tenable.sc intégrations de vulnérabilités ouvertes et corrigées).
- Les informations d’identification créées avec le rôle d’utilisateur Tenable.sc administrateur sont disponibles pour les utilisateurs de toutes vos organisations.
- Les informations d’identification créées avec le rôle d’utilisateurs organisationnels Tenable.sc ne sont disponibles que pour les utilisateurs de cette organisation. Ces informations d’identification ServiceNow AI Platform ne sont pas importées pour les utilisateurs en dehors de l’organisation du créateur, sauf si elles sont partagées avec le compte de l’utilisateur utilisé pour se connecter à l’instance.
Consultez le site web de la documentation pour plus d’informations Tenable.sc .
Reportez-vous à la section Configurer l’intégration de vulnérabilité Tenable à l’aide de l’assistant de configuration pour en savoir plus sur la configuration de l’application Tenable.sc . Pour afficher plus d’informations sur l’intégration des informations d’identification de numérisation, accédez à .
- sn_sec_cmn.record_threshold_heartbeat: définit le nombre d’enregistrements traités, après quoi les intervalles de mise à jour (horodatage) sont envoyés à l’entrée de file d’attente d’importation.
- sn_sec_cmn.maximum_heartbeat_delay: définit le délai après lequel l’entrée de file d’attente d’importation doit expirer.