Tenable 취약성 통합을 위한 데이터 검색 설정
다음 데이터 검색 설정은 Tenable Vulnerability Integration에서 ServiceNow® 인스턴스 Now Platform® 로 임포트할 데이터의 유형과 범위를 구체적으로 결정하는 데 도움이 됩니다.
다음 섹션에 설명된 설정은 가져올 데이터를 제어하는 데 도움이 됩니다. 또한 통합 인스턴스에서 이러한 필터의 값을 설정할 수 있습니다. 통합 인스턴스를 보려면 다음으로 이동합니다. 을 클릭하고 통합을 Tenable.io 클릭하거나 Tenable.sc.
표시되는 통합 인스턴스 페이지에서 통합 인스턴스 매개변수를 클릭하여 매개변수 목록을 표시하거나 일정, REST 상세 정보, 통합 상세 정보, 데이터 소스 및 통합 실행 정보에 대한 취약성 통합 탭을 표시합니다.
인스턴스에 대한 Tenable.ioTenable.scNow Platform 공통 심각도 및 검색 설정 및 필터
다음 설정은 인스턴스의 및 Tenable.sc 통합에 Tenable.io 사용할 수 있습니다Now Platform. 이러한 설정 및 기타 구성 설정은 인스턴스의 통합 인스턴스 페이지에 Now Platform 표시됩니다. 처음 몇 번의 통합 실행에 대해서는 이러한 설정을 기본값으로 두는 것이 좋습니다.
Tenable.io
- insert_fixed
- 취약성 임포트 통합을 위해 설정 도우미에서 insert_fixed 플래그를 활성화하면, 인스턴스에 아직 존재하지 않는 고정 상태의 탐지를 위해 새 VI가 생성됩니다.
- severity_critical
- 이 필터는 기본적으로(예) 활성화되어 있으며, 오픈 취약성 및 Tenable.io 고정된 취약성 통합에서 Tenable.io 중요 심각도 취약성을 수신합니다.
- severity_high
- 이 필터는 오픈 취약성 및 Tenable.io 수정된 취약성 통합에서 Tenable.io 높은 수준의 심각도 취약성을 수신하기 위해 기본적으로(예) 활성화됩니다.
- severity_medium
- 이 필터는 기본적으로 비활성입니다(false). 이 필터를 활성화하면 오픈 취약성 및 Tenable.io 고정된 취약성 통합에서 Tenable.io 중간 수준의 심각도 취약성을 받을 수 있습니다.
- severity_info
- 이 필터는 기본적으로 비활성입니다(false). 이 필터를 활성화하면 오픈 취약성 및 Tenable.io 고정된 취약성 통합에서 Tenable.io 정보 수준의 심각도 취약성을 받을 수 있습니다.
- severity_low
- 이 필터는 기본적으로 비활성입니다(false). 이 필터를 활성화하면 오픈 취약성 및 Tenable.io 수정된 취약성 통합에서 Tenable.io 낮은 수준의 심각도 취약성을 받을 수 있습니다.
- size
- 이 설정은 플러그인 통합의 결과 세트 Tenable.io 에 포함할 플러그인 기록 수를 정의합니다. int32 형식이어야 합니다. 기본값은 1,000입니다. 최대 크기는 10,000입니다.
- num_assets
- 고정된 취약성 및 Tenable.io 오픈 취약성 통합에서 익스포트한 Tenable.io 청크 당 최대 취약성 수입니다. 기본값은 50입니다.
- chunk_size
- 자산 통합에서 익스포트한 청크 Tenable.io 당 자산 수를 지정합니다. 기본값은 1,000입니다.
Tenable.sc
- async_request
- 이 매개변수는 기본적으로 비활성입니다(false). 이 매개변수를 활성화하거나 비활성화하여 각각 비동기 또는 동기 API 호출을 Tenable.sc 수행합니다. 동기식 호출의 경우 30초에 시간 초과가 있는 경우 Tenable 제품 지원에 문의하여 상자를 조정합니다. 이 매개변수가 활성화되면 의 모든 통합 Tenable.sc에 적용할 수 있습니다. 비동기 호출을 사용하는 기존 고객의 경우 기존 Tenable.sc 통합 인스턴스에 새 async_request 매개변수를 추가하는 수정 스크립트를 사용할 수 있습니다. 수정 스크립트를 보려면 다음으로 이동합니다. 레이블이 표시됩니다.
- insert_fixed
- 취약성 임포트 통합을 위해 설정 도우미에서 insert_fixed 플래그를 활성화하면, 인스턴스에 아직 존재하지 않는 고정 상태의 탐지를 위해 새 VI가 생성됩니다.
- 오프셋
- 통합 실행 한 번으로 임포트한 자산, 플러그인 및 취약성 수를 지정합니다.
- 쿼리 필터
- 쿼리 필터는 Tenable 콘솔 내에서 구성됩니다. 이러한 쿼리 필터에는 설정 도우미 또는 인스턴스의 통합 인스턴스 페이지에서 선택할 수 있는 ID가 있습니다 Now Platform . 이러한 필터는 통합에서 Tenable.sc 데이터를 검색하는 동안 적용됩니다.