Tenable.io integrações com as aplicações Resposta a vulnerabilidades e Conformidade de configurações

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 6 min. de leitura
  • As integrações Integração de Resposta a vulnerabilidades com TenableTenable.io na aplicação [] estão disponíveis nas aplicações Resposta a vulnerabilidades e Conformidade de configurações.

    Lista de Tenable.io integrações

    Várias origens são compatíveis com todas as integrações Tenable.io e Tenable.sc. Você pode adicionar e implantar várias instâncias das seguintes integrações em seu ambiente a partir do Assistente de configuração em Resposta a vulnerabilidades. Você também instala e configura a aplicação Integração de Resposta a vulnerabilidades com Tenable no Assistente de configuração.

    Tenable.io é uma integração empresarial baseada na nuvem. Consulte a tabela a seguir para obter os nomes e as descrições das integrações compatíveis com o produto Tenable.io.

    A Tenable.io Integração de resultados de conformidade e a Tenable.io Integração de aterramento de resultados de conformidade estão inativas por padrão.

    Para ativá-los:
    1. Navegar até Integração de vulnerabilidade Tenable > Administração > Integrações.
    2. Na lista Integrações da Tenable, clique no nome de uma integração para abrir o registro e marque a caixa de seleção Ativo para habilitá-lo. Você pode preferir deixar as configurações de programação em seus valores padrão para que essas integrações sejam iniciadas.
    Tabela 1. Integrações do Tenable.io
    Integração Descrição
    Tenable.io Integração de ativos
    • Recupera todos os dados de ativos, incluindo etiquetas de ativos, do produto Tenable.io e os processa em sua instância.
    • A partir da v3.0, se a integração de resultados de conformidade Tenable.io estiver ativada, você poderá importar dados de avaliação de configuração segura junto com os dados de ativos importados. Esses dados podem ajudar a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de ativos.
    • A saída desta integração são itens descobertos.
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
    • A partir da v2.2, Last Scan Time é importado e atualizado somente para ativos que têm vulnerabilidades.
    Tenable.io Integração de resultados de conformidade
    • A partir da versão 3.0, os dados importados de avaliação de configuração segura da Integração de resultados de conformidade junto com os dados importados da Integração de ativos podem ajudar a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
    • Se habilitado, recupera dados de avaliação de configuração segura de alto nível e os processa em sua instância Now Platform. Os dados importados incluem resultados de testes junto com políticas, testes de configuração (controles) e citações com fontes autorizadas.
    • Dados de avaliação para ativos ausentes ou ativos sem IDs de ativo não são importados.
    • Se um resultado de testes for importado e o ativo correspondente não puder ser correspondido em sua instância, o resultado do teste será ignorado e o ID do ativo ausente será armazenado em um registro temporário na tabela [sn_vul_tenable_missing_asset].
    • O valor total de ativos ignorados (ausentes) é listado no campo ICs ignorados na guia Configuração no registro de execução de integração para esta integração.
    Tenable.io Integração de preenchimento de resultados de conformidade
    • Quando ativada, essa integração é executada automaticamente depois que a integração de ativos é concluída com sucesso como parte de uma execução de integração encadeada. Esta integração corresponde aos dados de avaliação de configuração com ativos ausentes listados na tabela [sn_vul_tenable_missing_asset].
    • Importa até 200 IDs de ativo para todos os ativos ausentes descobertos ou presentes na instância após a conclusão bem-sucedida da importação de integração de ativos.
    • Remove os registros temporários da tabela [sn_vul_tenable_missing_asset] quando os ativos podem ser correspondidos com os dados de avaliação de configuração correspondentes.
    Tenable.io Verificar integração de credenciais
    • Esta integração recupera as credenciais de verificação configuradas em Tenable.io.
    • Coordena as chamadas de mensagem REST para a API de credenciais.
    • A saída desta integração são as credenciais de verificação preenchidas na tabela [sn_vul_tenable_scan_credential],.
    • As credenciais importadas são usadas para acessar o scanner quando as solicitações de verificação são iniciadas a partir do Now Platform.
    • Esta integração está programada para ser executada semanalmente.
    Tenable.io Integração de modelo

    Um registro de modelo é enviado para Tenable.io durante uma nova verificação. Esta integração recupera Tenable.io credenciais disponíveis para usar em novas verificações. As credenciais são específicas da instância e um único registro de modelo é importado e armazenado com segurança temporariamente na tabela [sn_vul_tenable_io_template].

    Tenable.io Integração de plug-in
    • Recupera os dados do plug-in do produto Tenable.io. Os dados recuperados são baseados na data em que os plug-ins foram atualizados pela última vez por uma execução de integração Tenable.io.
    • Esta importação garante que os Tenable.io Identificadores (Dez IDs) sejam atuais.
    • Coordena as chamadas de mensagem REST para a API do plug-in.
    • A saída desta integração são vulnerabilidades de terceiros.
    Tenable.io Integração de vulnerabilidades corrigidas
    • Recupera dados de vulnerabilidade com base em filtros de gravidade do produto Tenable.io e os processa em sua instância. Itens vulneráveis são criados para registros de detecção que estão nos estados Aberto e Reaberto, porque esses registros exigem correção. Os itens vulneráveis existentes serão atualizados pela Resposta a vulnerabilidades se as detecções forem fixas, mas os itens vulneráveis não serão criados para detecções fixas por padrão, porque a Tenable considera as vulnerabilidades fixas como mitigadas.
    • Quando o sinalizador Criar tempos vulneráveis para detecções de vulnerabilidade fixa estiver ativado no Assistente de configuração, novos IVs serão criados no estado Fixo para que você tenha visibilidade sobre as detecções que os criaram. Como os IVs são criados para detecções fixas que ainda não existem na sua instância, isso pode afetar negativamente o desempenho da importação. Você pode preferir deixar este recurso desativado para que as detecções fixas atualizem somente os estados dos itens vulneráveis existentes.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de vulnerabilidades.
    • A saída desta integração são Itens vulneráveis (IVs) encerrados/corrigidos. Ele também cria ativos e entradas de terceiros se eles não existirem.
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.

    Esta execução de integração está programada. É uma integração em cadeia, o que significa que depois que uma execução é concluída com sucesso, a integração de vulnerabilidades aberta descrita abaixo é acionada.

    A partir do Tenable v3.3, você pode exibir as seguintes informações para as execuções de integração de vulnerabilidade:
    • Total de blocos: número total de blocos gerados pela Tenable
    • Blocos disponíveis: número de blocos disponíveis para download para ServiceNow
    Tenable.io Integração de vulnerabilidades abertas
    • Esta integração é acionada após a conclusão bem-sucedida da Tenable.io Integração de vulnerabilidades corrigidas.
    • Recupera dados de vulnerabilidade com base nos filtros de gravidade do produto Tenable.io e os processa em sua instância.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de vulnerabilidades.
    • A saída desta integração são Itens vulneráveis (IVs) novos/reabertos. Ele também cria itens de configuração e entradas de terceiros se eles não existirem. A Tenable considera as vulnerabilidades ativas cumulativas (atuais).
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
    A partir do Tenable v3.3, você pode exibir as seguintes informações para as execuções de integração de vulnerabilidade:
    • Total de blocos: número total de blocos gerados pela Tenable
    • Blocos disponíveis: número de blocos disponíveis para download para ServiceNow