Datenabrufeinstellungen für die Tenable Vulnerability-Integration

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Mit den folgenden Einstellungen für den Datenabruf können Sie insbesondere den Typ und den Umfang der Daten bestimmen, die Sie aus der ServiceNow® Tenable Vulnerability-Integration in Ihre Now Platform® ]-Instanz importieren möchten.

    Mit den in den folgenden Abschnitten beschriebenen Einstellungen können Sie die Daten steuern, die Sie importieren möchten. Darüber hinaus können Sie die Werte dieser Filter in Integrationsinstanzen festlegen. Um Integrationsinstanzen anzuzeigen, navigieren Sie zu Vertretbare Schwachstellenintegration > Integrationsinstanzen und klicken Sie auf Ihre Integration, Tenable.io oder Tenable.sc.

    Klicken Sie auf der angezeigten Seite „Integrationsinstanz“ auf Integrationsinstanzparameter, um eine Liste von Parametern anzuzeigen, oder auf die Registerkarten Schwachstellenintegrationen für einen Zeitplan, REST-Details, Integrationsdetails, Datenquellen und Informationen zur Integrationsausführung.

    Allgemeine Schweregrad- und Abrufeinstellungen und Filter für Tenable.io und Tenable.sc in Ihrer Now Platform -Instanz

    Die folgenden Einstellungen sind für die Integrationen Tenable.io und Tenable.sc in Ihrer Instanz Now Platform ] verfügbar. Diese und andere Konfigurationseinstellungen werden auf der Seite „Integrationsinstanz“ Ihrer Now Platform -Instanz angezeigt. Möglicherweise möchten Sie diese Einstellungen für die ersten Integrationsausführungen in ihren Standardwerten belassen.

    Tenable.io

    insert_fixed
    Wenn Sie die Kennzeichnung insert_fixed im Setup-Assistenten für die Integration von Schwachstellenimport aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
    Schweregrad_kritisch
    Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit kritischem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
    Schweregrad_hoch
    Dieser Filter ist standardmäßig aktiviert („true“), um Schwachstellen mit hohem Schweregrad aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
    Schweregrad_mittel
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit mittlerem Schweregrad aus den Integrationen Tenable.io offene Schwachstellen und Tenable.io feste Schwachstellen zu erhalten.
    Schweregrad_info
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit Schweregrad auf Infoebene aus den Integrationen Tenable.io Offene Schwachstellen und Tenable.io Feste Schwachstellen zu erhalten.
    Schweregrad_niedrig
    Dieser Filter ist standardmäßig inaktiv (falsch). Aktivieren Sie diesen Filter, um Schwachstellen mit niedrigem Schweregrad aus den Integrationen Tenable.io offene Schwachstellen und Tenable.io feste Schwachstellen zu erhalten.
    size
    Diese Einstellung definiert die Anzahl der Plugin-Datensätze, die in den Ergebnissatz aus der Tenable.io Plugin-Integration aufgenommen werden sollen. Muss im Format int32 vorliegen. Der Standardwert ist 1.000. Die maximale Größe beträgt 10.000.
    num_assets
    Die maximale Anzahl von Schwachstellen pro exportiertem Block aus den Integrationen von Tenable.io Behobene Schwachstellen und Tenable.io Offene Schwachstellen. Der Standardwert ist 50.
    chunk_size
    Gibt die Anzahl der Assets pro exportiertem Block durch die Tenable.io Assets-Integration an. Der Standardwert ist 1.000.

    Tenable.sc

    async_request
    Dieser Parameter ist standardmäßig inaktiv (falsch). Aktivieren oder deaktivieren Sie diesen Parameter, um asynchrone oder synchrone API-Aufrufe mit Tenable.sc durchzuführen. Wenn bei synchronen Aufrufen eine Zeitüberschreitung bei 30 Sekunden auftritt, wenden Sie sich an den Support für das Tenable-Produkt, um die Box zu optimieren. Sobald dieser Parameter aktiviert ist, gilt er für alle Integrationen von Tenable.sc. Für bestehende Kunden, die asynchrone Aufrufe verwenden, ist ein Korrekturskript verfügbar, das den vorhandenen Tenable.sc -Integrationsinstanzen einen neuen async_request-Parameter hinzufügt. Um die Korrekturskripts anzuzeigen, navigieren Sie zu Systemdefinition > Korrekturskripts.
    insert_fixed
    Wenn Sie die Kennzeichnung insert_fixed im Setup-Assistenten für die Integration von Schwachstellenimport aktivieren, werden neue VIs für Erkennungen im Status „ Fest “ erstellt, die in Ihrer Instanz noch nicht vorhanden sind.
    Offset
    Gibt die Anzahl der Assets, Plugins und Schwachstellen an, die in einer Integrationsausführung importiert werden.
    Abfragefilter
    Abfragefilter werden in der Tenable-Konsole konfiguriert. Diese Abfragefilter haben IDs, die im Setup-Assistenten oder auf der Seite „Integrationsinstanzen“ in Ihrer Now Platform -Instanz ausgewählt werden können. Diese Filter werden beim Abrufen der Daten aus den Tenable.sc -Integrationen angewendet.