| Tenable.io Intégration des actifs |
- Récupère toutes les données d’actif, y compris les balises d’actif, du Tenable.io produit et les traite dans votre instance.
- À partir de la version 3.0, si l’intégration des résultats de conformité est activée, vous pouvez importer des données d’évaluation Tenable.io de configuration sécurisée ainsi que des données d’actif importées. Ces données peuvent vous aider à identifier et à répondre aux vulnérabilités liées à la configuration sur vos actifs.
- Crée des CI uniques pour les actifs sans correspondance ou met à jour les CI existants avec l’attribut d’identificateur de partition de réseau pour les actifs de votre environnement qui partagent la même adresse IP.
- Coordonne les appels de message REST à l’API Asset.
- La sortie de cette intégration est les éléments détectés.
- Les données sont importées par blocs et stockées dans la table [sn_vul_tenable_chunk_status]. Le nettoyeur de table supprime automatiquement les données stockées de cette table après 30 jours.
- À partir de la version 2.2, Last Scan Time les actifs présentant des vulnérabilités sont importés et mis à jour uniquement.
|
| Tenable.io Intégration des résultats de conformité |
- À partir de la version 3.0, les données d’évaluation de la configuration sécurisée importées à partir de l’intégration des résultats de conformité, ainsi que les données importées à partir de l’intégration des actifs, peuvent vous aider à identifier les vulnérabilités liées à la configuration sur vos actifs et à y répondre.
- Si cette option est activée, elle récupère les données d’évaluation de la configuration sécurisée de haut niveau et les traite dans votre Now Platform instance. Les données importées comprennent les résultats des tests, ainsi que les politiques, les tests de configuration (contrôles) et les citations avec des sources de référence.
- Les données d’évaluation pour les actifs manquants ou les actifs sans ID d’actif ne sont pas importées.
- Si un résultat de test est importé et que son actif correspondant ne peut pas être mis en correspondance dans votre instance, le résultat du test est ignoré et l’ID de l’actif manquant est stocké dans un enregistrement temporaire dans la table [sn_vul_tenable_missing_asset].
- La valeur totale des actifs ignorés (manquants ) est répertoriée dans le champ CI ignorés de l’onglet Configuration de l’enregistrement d’exécution de l’intégration pour cette intégration.
|
| Tenable.io Intégration du remplissage des résultats de conformité |
- Lorsqu’elle est activée, cette intégration s’exécute automatiquement une fois l’intégration des actifs terminée avec succès dans le cadre d’une exécution d’intégration chaînée. Cette intégration associe les données d’évaluation de la configuration aux actifs manquants répertoriés dans la table [sn_vul_tenable_missing_asset].
- Importe jusqu’à 200 ID d’actifs pour tous les actifs manquants détectés ou présents dans l’instance une fois l’importation de l’intégration des actifs terminée avec succès.
- Supprime les enregistrements temporaires de la table [sn_vul_tenable_missing_asset] lorsque les actifs peuvent être mis en correspondance avec les données d’évaluation de configuration correspondantes.
|
| Tenable.io Intégration des informations d’identification de numérisation |
- Cette intégration récupère les informations d’identification de numérisation configurées dans Tenable.io.
- Coordonne les appels de message REST à l’API d’informations d’identification.
- Le résultat de cette intégration est les informations d’identification d’analyse renseignées dans la table [sn_vul_tenable_scan_credential].
- Les informations d’identification importées sont utilisées pour accéder au scanner lorsque des demandes d’analyse sont lancées à partir du Now Platform.
- Cette intégration est planifiée pour s’exécuter chaque semaine.
|
| Tenable.io Intégration de modèle |
Un enregistrement de modèle est envoyé lors de la Tenable.io nouvelle analyse. Cette intégration récupère les informations d’identification disponibles Tenable.io à utiliser pour les nouvelles analyses. Les informations d’identification sont spécifiques à l’instance et un enregistrement de modèle unique est importé et stocké temporairement en toute sécurité sur la table [sn_vul_tenable_io_template]. |
| Tenable.io Intégration du module d’extension |
- Récupère les données du module d’extension à partir du Tenable.io produit. Les données récupérées sont basées sur la date à laquelle les modules d’extension ont été mis à jour pour la dernière fois par une exécution d’intégration Tenable.io .
- Cette importation garantit que les Tenable.io identificateurs (dix ID) sont à jour.
- Coordonne les appels de message REST à l’API du module d’extension.
- La sortie de cette intégration est constituée de vulnérabilités tierces.
|
| Tenable.io Intégration des vulnérabilités corrigées |
- Récupère les données de vulnérabilité en fonction des filtres de gravité du Tenable.io produit et les traite dans votre instance. Les éléments vulnérables sont créés pour les enregistrements de détection qui sont dans les états Ouvert et Rouvert , car ces enregistrements nécessitent une correction. Les éléments vulnérables existants sont mis à jour par Vulnerability Response si les détections sont corrigées, mais les éléments vulnérables ne sont pas créés pour les détections corrigées par défaut, car Tenable considère les vulnérabilités corrigéescomme atténuées.
- Lorsque le marqueur Créer des temps de vulnérabilité pour les détections de vulnérabilité fixes est activé dans l’Assistant de configuration, de nouveaux éléments vulnérables sont créés à l’état Fixe afin que vous ayez une visibilité sur les détections qui les ont créés. Étant donné que les VI sont créés pour les détections fixes qui n’existent pas déjà dans votre instance, cela peut avoir un impact négatif sur vos performances d’importation. Vous préférez peut-être laisser cette fonctionnalité désactivée afin que les détections corrigées ne fassent que mettre à jour l’état des éléments vulnérables existants.
- Crée des CI uniques pour les actifs sans correspondance ou met à jour les CI existants avec l’attribut d’identificateur de partition de réseau pour les actifs de votre environnement qui partagent la même adresse IP.
- Coordonne les appels de message REST à l’API de vulnérabilités.
- La sortie de cette intégration est les éléments vulnérables (VI) fermés/fixes . Il crée également des actifs et des entrées tierces s’ils n’existent pas.
- Les données sont importées par blocs et stockées dans la table [sn_vul_tenable_chunk_status]. Le nettoyeur de table supprime automatiquement les données stockées de cette table après 30 jours.
Cette exécution d’intégration est planifiée. Il s’agit d’une intégration enchaînée, ce qui signifie qu’une fois qu’une exécution est terminée avec succès, l’intégration des vulnérabilités ouvertes décrite ci-dessous est déclenchée.
À partir de la version 3.3 de Tenable, vous pouvez afficher les informations suivantes pour les exécutions d’intégration de vulnérabilité :
- Blocs totaux : Nombre total de blocs générés par Tenable
- Blocs disponibles : Nombre de blocs disponibles au téléchargement pour ServiceNow
|
| Tenable.io Intégration des vulnérabilités ouvertes |
- Cette intégration est déclenchée une fois l’intégration Tenable.io des vulnérabilités corrigée terminée.
- Récupère les données de vulnérabilité en fonction des filtres de gravité du Tenable.io produit et les traite dans votre instance.
- Crée des CI uniques pour les actifs sans correspondance ou met à jour les CI existants avec l’attribut d’identificateur de partition de réseau pour les actifs de votre environnement qui partagent la même adresse IP.
- Coordonne les appels de message REST à l’API de vulnérabilités.
- La sortie de cette intégration est des éléments vulnérables (VI) nouveaux/rouverts . Il crée également des éléments de configuration et des entrées tierces s’ils n’existent pas. Tenable considère les vulnérabilités actives comme cumulatives (actuelle).
- Les données sont importées par blocs et stockées dans la table [sn_vul_tenable_chunk_status]. Le nettoyeur de table supprime automatiquement les données stockées de cette table après 30 jours.
À partir de la version 3.3 de Tenable, vous pouvez afficher les informations suivantes pour les exécutions d’intégration de vulnérabilité :
- Blocs totaux : Nombre total de blocs générés par Tenable
- Blocs disponibles : Nombre de blocs disponibles au téléchargement pour ServiceNow
|