Lancer une nouvelle analyse pour l’intégration Tenable.io
Vérifiez que vos éléments vulnérables ont été corrigés entre les cycles d’analyse planifiés en lançant de nouvelles analyses dans la plateforme Tenable. Vous pouvez lancer une nouvelle analyse sur demande des éléments vulnérables pour le Tenable.io produit à partir de votre ServiceNow AI Platform® instance.
Avant de commencer
Rôles requis : sn_vul.write_all ou sn_vul.write_assigned
Vérifiez que votre scanner est activé avant de commencer. Accédez à la .
Pourquoi et quand exécuter cette tâche
- Consultez et Analyser de nouveau les enregistrements et les tâches de rattrapage dans le Espace de travail du gestionnaire de vulnérabilités et pour Analyser de nouveau les éléments vulnérables et les tâches de rattrapage dans le Espace de travail de remédiation IT lancer une nouvelle analyse dans les espaces de travail Réponse aux vulnérabilités.
- Suivez les étapes énumérées ci-dessous pour lancer une nouvelle analyse dans l’environnement classique.
Pour réduire les frais généraux et le volume liés aux analyses complètes planifiées, en tant que propriétaire de rattrapage, informaticien, analyste de vulnérabilité ou gestionnaire de vulnérabilité, vous pouvez lancer de nouvelles analyses ciblées à la demande. Vous pouvez rechercher des vulnérabilités spécifiques sur les actifs (éléments de configuration) de vos environnements. Vous pouvez lancer de nouvelles analyses à partir d’enregistrements d’éléments vulnérables (VI), de tâches de rattrapage (VUL), d’entrée tierce (TPE) ou d’éléments découverts (SDI) à partir de votre ServiceNow AI Platform instance. Les nouvelles analyses vous permettent de vérifier que vos activités de rattrapage, correctifs et autres actions ont correctement corrigé des vulnérabilités spécifiques sur vos éléments de configuration (CI).
Notez que ces données importées n’incluent pas les mots de passe Tenable ni d’autres informations sensibles sur le compte Tenable.
- Les informations d’identification créées avec le rôle d’utilisateur administrateur sont disponibles pour les Tenable.io utilisateurs de toutes vos organisations.
- Les informations d’identification créées avec le rôle d’utilisateurs de l’organisation Tenable.io ne sont disponibles que pour les utilisateurs de cette organisation. Ces informations d’identification ne sont pas importées dans le ServiceNow AI Platform pour les utilisateurs extérieurs à l’organisation du créateur, sauf si elles sont partagées avec le compte de l’utilisateur utilisé pour se connecter à l’instance.
Consultez le site web de la Tenable.io documentation pour plus d’informations.
- L’intégration Tenable.io du modèle et l’intégration des informations d’identification Tenable.io de numérisation doivent être activées avant de lancer de nouvelles analyses. Pour afficher plus d’informations sur l’intégration des informations d’identification de numérisation, accédez à .Par défaut, les intégrations de modèle et d’informations d’identification d’analyse sont désactivées. Lorsque vous saisissez vos informations d’identification pour Tenable.io, toutes les Tenable.io intégrations sont automatiquement activées. Pour activer ou désactiver manuellement ces intégrations :
- Accédez à la .
- Dans la liste qui s’affiche, recherchez les enregistrements d’intégration Tenable.io souhaités.
- Ouvrez chaque enregistrement et cochez la case Actif pour activer l’intégration.
- Cliquez sur Mettre à jour pour enregistrer vos modifications.
- Revenez à l’assistant de configuration pour poursuivre votre configuration pour le Tenable Vulnerability Integration avec Réponse aux vulnérabilités.
Pour plus d’informations sur la configuration des produits andTenable.sc, reportez-vous Configurer l’intégration de vulnérabilité Tenable à l’aide de l’assistant de configuration à la Tenable.io section .
Supposons que l’ensemble de votre environnement soit analysé une fois toutes les trois semaines. L’analyse complète la plus récente a été terminée il y a une semaine, mais vous avez appliqué un correctif hier pour corriger une vulnérabilité critique. En raison de la nature de cette vulnérabilité, vous ne pouvez pas attendre deux semaines pour la prochaine analyse planifiée afin de vérifier qu’elle a été corrigée. Pour vérifier que votre correctif a corrigé avec succès une vulnérabilité critique découverte lors d’une analyse précédente, vous pouvez lancer une nouvelle analyse ciblée à partir de votre ServiceNow AI Platform pour rechercher Tenable.io les éléments vulnérables.
Vous pouvez afficher les résultats mis à jour sur les enregistrements à partir desquels vous avez lancé les analyses après la prochaine importation planifiée de l’intégration des vulnérabilités corrigées.