Paramètres de récupération de données pour l’intégration de vulnérabilité Tenable
Les paramètres de récupération de données suivants vous aident à déterminer spécifiquement le type et l’étendue des données que vous souhaitez importer de l’intégration ServiceNow® de vulnérabilité Tenable vers votre ServiceNow AI Platform® instance.
Les paramètres décrits dans les sections suivantes vous aident à contrôler les données que vous souhaitez importer. En outre, vous pouvez définir les valeurs de ces filtres dans les instances d’intégration. Pour afficher les instances d’intégration, accédez à et sélectionnez votre intégration, Tenable.io, Tenable.sc ou Tenable.cs.
Sur la page Instance d’intégration qui s’affiche, sélectionnez les paramètres d’instance d’intégration pour afficher une liste de paramètres, ou les onglets Intégrations de vulnérabilité pour un calendrier, les détails REST, les détails de l’intégration, les sources de données et les informations sur l’exécution de l’intégration.
Paramètres et filtres de gravité et de récupération communs pour Tenable.io et Tenable.scTenable.cs dans votre ServiceNow AI Platform instance
Les paramètres suivants sont disponibles pour les Tenable.io intégrations , Tenable.sc et dans Tenable.cs votre ServiceNow AI Platform instance. Ces paramètres de configuration et d’autres sont affichés sur la page Instance d’intégration de votre ServiceNow AI Platform instance. Vous préférez peut-être laisser ces paramètres par défaut pour les premières exécutions d’intégration.
Tenable.io
- insert_fixed
- Si vous activez le marqueur insert_fixed dans l’assistant de configuration pour l’intégration d’importation des vulnérabilités, de nouveaux éléments vulnérables sont créés pour les détections à l’état Fixe qui n’existent pas dans votre instance.
- severity_critical
- Ce filtre est activé par défaut (vrai) pour recevoir les Tenable.io vulnérabilités de gravité critique à partir des intégrations de vulnérabilités ouvertes et Tenable.io de vulnérabilités corrigées.
- severity_high
- Ce filtre est activé par défaut (vrai) pour recevoir des vulnérabilités de gravité élevée à partir des intégrations de Tenable.io vulnérabilités ouvertes et Tenable.io de vulnérabilités corrigées.
- severity_medium
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité moyenne à partir des intégrations de Tenable.io vulnérabilités ouvertes et Tenable.io de vulnérabilités corrigées.
- severity_info
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité au niveau des informations à partir des Tenable.io intégrations Vulnérabilités ouvertes et Tenable.io Vulnérabilités corrigées.
- severity_low
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité faible provenant des intégrations de Tenable.io vulnérabilités ouvertes et Tenable.io de vulnérabilités corrigées.
- taille
- Ce paramètre définit le nombre d’enregistrements de module d’extension à inclure dans le jeu de résultats de l’intégration des modules d’extension Tenable.io . Doit être au format int32. La valeur par défaut est 1 000. La taille maximale est de 10 000.
- num_assets
- Le nombre maximal de vulnérabilités par bloc exporté à partir des intégrations de vulnérabilités corrigées et Tenable.io de Tenable.io vulnérabilités ouvertes. La valeur par défaut est 50.
- chunk_size
- Spécifie le nombre d’actifs par bloc exporté par l’intégration Tenable.io des actifs. La valeur par défaut est 1 000.
Tenable.sc
- async_request
- Ce paramètre est désactivé par défaut (faux). Activez ou désactivez ce paramètre pour effectuer des appels d’API asynchrones ou synchrones avec Tenable.sc respectivement. Pour les appels synchrones, s’il y a un délai d’expiration de 30 secondes, contactez le support du produit Tenable pour régler la boîte. Ce paramètre, une fois activé, est applicable à toutes les intégrations de Tenable.sc. Pour les clients existants utilisant des appels asynchrones, un script correctif est disponible, qui ajoute un nouveau paramètre async_request aux instances d’intégration existantes Tenable.sc . Pour afficher les scripts correctifs, accédez à .
- insert_fixed
- Si vous activez le marqueur insert_fixed dans l’assistant de configuration pour l’intégration d’importation des vulnérabilités, de nouveaux éléments vulnérables sont créés pour les détections à l’état Fixe qui n’existent pas dans votre instance.
- décalage
- Spécifie le nombre d’actifs, de modules d’extension et de vulnérabilités importés en une seule exécution d’intégration.
- Filtres de requête
- Les filtres de requête sont configurés à partir de la console Tenable. Ces filtres de requête ont des ID qui peuvent être sélectionnés à partir de l’Assistant de configuration ou de la page Instances d’intégration de votre ServiceNow AI Platform instance. Ces filtres sont appliqués lors de la récupération des données à partir des Tenable.sc intégrations.
- compute_severity_critical
- Ce filtre est activé par défaut (vrai) pour recevoir les vulnérabilités de gravité critique de l’intégration des vulnérabilités de l’hôte dans le cloud ouverte et Tenable.cs de l’intégration des vulnérabilités de l’hôte dans le Tenable.cs cloud corrigé.
- compute_severity_high
- Ce filtre est activé par défaut (vrai) pour recevoir des vulnérabilités de gravité élevée provenant de l’intégration des vulnérabilités de l’hôte cloud ouverte et Tenable.cs de l’intégration des vulnérabilités de l’hôte Tenable.cs cloud fixe.
- compute_severity_medium
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité moyenne provenant de l’intégration des vulnérabilités de l’hôte cloud ouverte et Tenable.cs de l’intégration des vulnérabilités de l’hôte Tenable.cs cloud corrigé.
- compute_severity_info
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de gravité de niveau d’informations provenant de l’intégration des vulnérabilités de l’hôte cloud ouverte et Tenable.cs de l’intégration des vulnérabilités de l’hôte Tenable.cs cloud corrigé.
- compute_severity_low
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de faible gravité provenant de l’intégration des vulnérabilités de l’hôte cloud ouverte et Tenable.cs de l’intégration des vulnérabilités de l’hôte Tenable.cs cloud fixe.
- container_severity_critical
- Ce filtre est activé par défaut (vrai) pour recevoir des vulnérabilités de conteneur de gravité critique à partir de l’intégration des vulnérabilités des conteneurs dans le cloud ouverts et Tenable.cs de l’intégration des vulnérabilités des conteneurs dans le Tenable.cs cloud corrigés.
- container_severity_high
- Ce filtre est activé par défaut (vrai) pour recevoir des vulnérabilités de conteneur de gravité élevée à partir de l’intégration des vulnérabilités des conteneurs dans le cloud ouverts et Tenable.cs de l’intégration des vulnérabilités des conteneurs dans le Tenable.cs cloud corrigés.
- container_severity_medium
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de conteneur de gravité moyenne à partir de l’intégration des vulnérabilités des conteneurs dans le cloud ouverte et Tenable.cs de l’intégration des vulnérabilités des conteneurs dans le Tenable.cs cloud corrigés.
- container_severity_info
- Ce filtre est inactif par défaut (faux). Activer ce filtre pour recevoir des vulnérabilités de gravité de niveau d’informations Vulnérabilités du conteneur Vulnérabilités de l’intégration des vulnérabilités des conteneurs dans le cloud ouvert et Tenable.cs intégration des vulnérabilités des conteneurs dans le Tenable.cs cloud corrigés.
- container_severity_low
- Ce filtre est inactif par défaut (faux). Activez ce filtre pour recevoir des vulnérabilités de conteneur de gravité faible à partir de l’intégration des vulnérabilités des conteneurs dans le cloud ouverte et Tenable.cs de l’intégration des vulnérabilités des conteneurs dans le Tenable.cs cloud corrigés.
- asset_page_limit
- Ce paramètre définit le nombre d’enregistrements d’actifs de conteneur à inclure dans l’ensemble de résultats de Cloud Tenable.cs Container Assets Integration. La valeur par défaut est 1 000. La taille maximale est de 1 000.
- vuln_page_limit
- Ce paramètre définit le nombre d’enregistrements de vulnérabilités à inclure dans l’ensemble de résultats de l’intégration des vulnérabilités de l’hôte cloud ouvert, Tenable.cs de l’intégration Tenable.cs des vulnérabilités de l’hôte cloud fixe, de l’intégration des vulnérabilités du conteneur cloud ouvert et Tenable.cs de l’intégration Tenable.cs des vulnérabilités du conteneur cloud fixe. La valeur par défaut est 1 000. La taille maximale est de 10 000.