AND 컨테이너 취약성 대응 애플리케이션과의 취약성 대응 통합

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 소요 시간: 3분
  • 애플리케이션의 Vulnerability Response Integration with Tenable 통합은 취약성 대응 및 컨테이너 취약성 대응 애플리케이션에서 사용할 수 있습니다.

    v20.0 취약성 대응부터 에이전트가 자산을 스캔하면 검색된 항목 목록의 "에이전트 존재" 열이 "true"로 표시되어 스캔이 인증됨을 나타냅니다.

    통합 목록

    다중 소스는 모든 Tenable.io, Tenable.sc 통합에 대해 지원됩니다. 의 설정 도우미 취약성 대응에서 사용자 환경 전체에 다음 통합의 여러 인스턴스를 추가하고 배포할 수 있습니다. 설정 도우미에서 애플리케이션을 설치하고 구성할 Vulnerability Response Integration with Tenable 수도 있습니다.

    는 클라우드 기반 엔터프라이즈 통합입니다. 제품에 대해 지원되는 통합의 이름과 설명은 다음 테이블을 참조하십시오.

    표 1. 통합
    통합 설명
    클라우드 컨테이너 자산 통합
    • 제품에서 모든 컨테이너 자산 데이터를 검색하고 인스턴스에서 처리합니다.
    • 일치하지 않는 자산에 대해 고유한 CI를 생성하거나 기존 CI를 업데이트합니다. 자산 API에 대한 REST 메시지 호출을 조정합니다.

    이 통합의 출력은 검색된 컨테이너 이미지, Docker 이미지 및 컨테이너 리포지토리입니다.

    클라우드 컨테이너 취약성 통합 열기 활성화되면 체인 통합 실행의 일부로 컨테이너 자산 통합이 성공적으로 완료된 후 이 통합이 자동으로 실행됩니다.
    • 제품의 심각도 필터 를 기반으로 컨테이너 취약성 데이터를 검색하고 인스턴스에서 처리합니다.
    • 일치하지 않는 자산에 대해 고유한 CI를 생성하거나 기존 CI를 업데이트합니다.
    • 취약성 API에 대한 REST 메시지 호출을 조정합니다.

    이 통합의 출력은 신규/재오픈된 컨테이너 취약 항목(CVI)입니다. 존재하지 않는 경우 검색된 컨테이너 이미지, Docker 이미지, 컨테이너 리포지토리, 이미지 결과, 타사 항목 및 CVE(일반적인 취약성 및 노출)도 생성합니다.

    수정된 클라우드 컨테이너 취약성 통합 이 통합은 오픈 클라우드 컨테이너 취약성 통합이 성공적으로 완료되면 트리거됩니다.
    • 제품의 심각도 필터 를 기반으로 컨테이너 취약성 데이터를 검색하고 인스턴스에서 처리합니다.
    • 일치하지 않는 자산에 대해 고유한 CI를 만들거나 기존 CI를 업데이트합니다.
    • 취약성 API에 대한 REST 메시지 호출을 조정합니다.

    이 통합의 출력은 신규/재오픈된 컨테이너 취약 항목(CVI)입니다. 존재하지 않는 경우 컨테이너 이미지, Docker 이미지, 컨테이너 리포지토리, 이미지 결과, 타사 항목 및 CVE도 생성합니다. 이미지 찾기는 종결된 상태로 생성됩니다.

    클라우드 호스트 취약성 통합 열기
    • 제품의 심각도 필터 를 기반으로 취약성 데이터를 검색하고 인스턴스에서 처리합니다.
    • 일치하지 않는 자산에 대해 고유한 CI를 생성하거나 기존 CI를 업데이트합니다.
    • 취약성 API에 대한 REST 메시지 호출을 조정합니다.

    이 통합의 출력은 신규/재개시된 취약 항목(VI)입니다. 또한 구성 항목, 타사 항목 및 CVE가 생성됩니다. 취약성 탐지는 오픈 상태로 생성됩니다.

    수정된 클라우드 호스트 취약성 통합 이 통합은 오픈 클라우드 호스트 취약성 통합이 성공적으로 완료되면 트리거됩니다.
    • 제품의 심각도 필터 를 기반으로 취약성 데이터를 검색하고 인스턴스에서 처리합니다.
    • 일치하지 않는 자산에 대해 고유한 CI를 생성하거나 기존 CI를 업데이트합니다.
    • 취약성 API에 대한 REST 메시지 호출을 조정합니다.

    이 통합의 출력은 VI(취약한 항목 종결)입니다. 또한 구성 항목, 타사 항목 및 CVE가 생성됩니다. 취약성 탐지는 종결 상태로 생성됩니다.

    사용자 인증 및 Tenable.sc

    사용자 인증은 인스턴스 Now Platform® 및 제품 버전 5.13에서 지원됩니다.Tenable.sc 제품 버전 5.12 이하 Tenable.sc 를 사용하는 경우 사용자 인증이 필요합니다.

    통합에 대한 Tenable.sc 사용자 인증을 선택하면 통합 실행 중에 토큰이 만료되고 교체될 수 있습니다. 취약성 통합 실행 레코드(VIN)의 메모 열에서 토큰이 만료되면 프로세스에 대해 다음 메시지가 표시됩니다 . 오류: 토큰 확인에 실패했습니다. 이 메시지가 표시되면 조치가 필요하지 않습니다. 만료된 토큰은 백그라운드에서 자동으로 새로 고쳐지며 메시지는 통합 프로세스의 일시 중지 또는 오류를 나타내지 않습니다.