Paramètres de récupération de données pour Tenable Vulnerability Integration
Les paramètres de récupération de données suivants vous aident à déterminer spécifiquement le type et le périmètre des données que vous souhaitez importer de Tenable ServiceNow® Vulnerability Integration vers votre Now Platform® instance.
Les paramètres décrits dans les sections suivantes vous aident à contrôler les données que vous souhaitez importer. En outre, vous pouvez définir les valeurs de ces filtres dans les instances d’intégration. Pour afficher les instances d’intégration, accédez à et cliquez sur votre intégration, Tenable.io ou Tenable.scsur .
Sur la page Instance d’intégration qui s’affiche, cliquez sur Paramètres de l’instance d’intégration pour afficher une liste des paramètres ou sur les onglets Intégrations de vulnérabilité pour un calendrier, Détails REST, Détails de l’intégration, Sources de données et Informations sur l’exécution de l’intégration.
Paramètres et filtres courants de gravité et de récupération pour Tenable.io et Tenable.sc dans votre Now Platform instance
Les paramètres suivants sont disponibles pour les Tenable.io intégrations et Tenable.sc dans votre Now Platform instance. Ces paramètres de configuration, ainsi que d’autres, sont affichés sur la page Instance d’intégration de votre Now Platform instance. Vous préférerez peut-être laisser ces paramètres dans leurs valeurs par défaut pour les premières exécutions d’intégration.
Tenable.io
- insert_fixed
- Si vous activez le marqueur insert_fixed dans l’assistant de configuration pour l’intégration d’importation des vulnérabilités, de nouveaux VI sont créés pour les détections à l’état Fixe qui n’existent pas déjà dans votre instance.
- severity_critical
- Ce filtre est activé par défaut (vrai) pour recevoir les vulnérabilités de gravité critique des intégrations de vulnérabilités ouvertes et Tenable.io des Tenable.io vulnérabilités corrigées.
- severity_high
- Ce filtre est activé par défaut (vrai) pour recevoir des vulnérabilités de gravité élevée à partir des intégrations des vulnérabilités ouvertes et Tenable.io des Tenable.io vulnérabilités corrigées.
- severity_medium
- Ce filtre est désactivé par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité moyenne à partir des intégrations de vulnérabilités ouvertes et Tenable.io de Tenable.io vulnérabilités corrigées.
- severity_info
- Ce filtre est désactivé par défaut (faux). Activez ce filtre pour recevoir les vulnérabilités de gravité au niveau des informations des intégrations de vulnérabilités ouvertes et Tenable.io des Tenable.io vulnérabilités corrigées.
- severity_low
- Ce filtre est désactivé par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité de faible niveau à partir des intégrations de vulnérabilités ouvertes et Tenable.io de Tenable.io vulnérabilités corrigées.
- taille
- Ce paramètre définit le nombre d’enregistrements de module d’extension à inclure dans l’ensemble de résultats à partir de l’intégration des modules d’extension Tenable.io . Doit être au format int32. La valeur par défaut est 1 000. La taille maximale est de 10 000 personnes.
- num_assets
- Le nombre maximal de vulnérabilités par bloc exporté à partir des intégrations Tenable.io des vulnérabilités corrigées et Tenable.io des vulnérabilités ouvertes. La valeur par défaut est 50.
- chunk_size
- Spécifie le nombre d’actifs par bloc exporté par l’intégration Tenable.io des actifs. La valeur par défaut est 1 000.
Tenable.sc
- async_request
- Ce paramètre est désactivé par défaut (faux). Activez ou désactivez ce paramètre pour effectuer des appels d’API asynchrones ou synchrones avec Tenable.sc , respectivement. Pour les appels synchrones, s’il y a un délai d’attente à 30 secondes, contactez l’assistance du produit Tenable pour régler le boîtier. Ce paramètre, une fois activé, est applicable pour toutes les intégrations de Tenable.sc. Pour les clients existants utilisant des appels asynchrones, un script correctif est disponible, qui ajoute un nouveau paramètre async_request aux instances d’intégration existantes Tenable.sc . Pour afficher les scripts correctifs, accédez à .
- insert_fixed
- Si vous activez le marqueur insert_fixed dans l’assistant de configuration pour l’intégration d’importation des vulnérabilités, de nouveaux VI sont créés pour les détections à l’état Fixe qui n’existent pas déjà dans votre instance.
- décalage
- Spécifie le nombre d’actifs, de modules d’extension et de vulnérabilités importés en une seule exécution d’intégration.
- Filtres de requête
- Les filtres de requête sont configurés à partir de la console Tenable. Ces filtres de requête ont des ID qui peuvent être sélectionnés à partir de l’Assistant de configuration ou de la page Instances d’intégration de votre Now Platform instance. Ces filtres sont appliqués lors de la récupération des données à partir des Tenable.sc intégrations.