Tenable.sc integrações com a aplicação Resposta a vulnerabilidades

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 6 min. de leitura
  • As Tenable.sc integrações na aplicação Integração de Resposta a vulnerabilidades com Tenable.

    A partir de Resposta a vulnerabilidades v20.0, se um ativo for verificado por um agente, a coluna Agente existe exibirá o valor verdadeiro na lista Itens descobertos, o que indica que se trata de uma verificação autentica.

    Lista de Tenable.sc integrações

    Várias origens são compatíveis com todas as integrações Tenable.io e Tenable.sc. Você pode adicionar e implantar várias instâncias das seguintes integrações em seu ambiente a partir do Assistente de configuração em Resposta a vulnerabilidades. Você também instala e configura a aplicação Integração de Resposta a vulnerabilidades com Tenable no Assistente de configuração.

    • Tenable.sc é uma integração no local que oferece a opção de usar um MID Server se o produto Tenable.sc e sua instância Now Platform estiverem no mesmo ambiente.
    • Se o produto Tenable.sc e sua instância Now Platform não estiverem no mesmo ambiente, você precisará usar um MID Server.
    Tabela 1. Integrações do Tenable.sc
    Integração Descrição
    Tenable.sc Integração de ativos
    Para evitar a criação de itens descobertos duplicados com dados de ativos importados, a integração de ativos do produto Tenable.sc é composta por duas integrações.
    A Tenable.sc Integração de Ativos Abertos
    Esta integração importa dados de vulnerabilidade sobre seus ativos que a Tenable considera Cumulativos (atuais) ou Abertos. Os itens vulneráveis (IVs) criados em sua instância com esses dados de ativo importados são considerados abertos, ou seja, no estado Aberto. Esses itens vulneráveis requerem investigação e podem precisar de correção.
    A Tenable.sc integração de ativos fixos
    Esta integração importa dados de vulnerabilidade sobre seus ativos que a Tenable considera Mitigados (não mais vulneráveis) ou Corrigidos. Os itens vulneráveis desses ativos fazem a transição do estado Aberto para o estado Fechado/Corrigido em sua instância, pois os resultados das verificações mostram que eles não estão mais vulneráveis.
    • Recupera todos os dados de ativos do produto Tenable.sc e os processa em sua instância.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de ativos.
    • A saída desta integração são itens descobertos.
    • O filtro de consulta da Tenable selecionado no Assistente de configuração também se aplica à integração de ativos Tenable.sc. Somente os ativos com as vulnerabilidades que correspondem às condições do filtro de consulta são importados.
    Tenable.sc Integração de plug-in
    • Recupera os dados do plug-in do produto Tenable.sc. Os dados recuperados são baseados na data em que os plug-ins foram atualizados pela última vez por uma execução de integração Tenable.sc.
    • Esta importação garante que os Tenable.sc Identificadores (Dez IDs) sejam atuais e que somente as vulnerabilidades ativas sejam importadas.
    • Coordena as chamadas de mensagem REST para a API de plug-ins.
    • A saída desta integração são vulnerabilidades de terceiros.
    Tenable.sc Integração de vulnerabilidades corrigidas
    • Recupera dados de vulnerabilidade com base em filtros de gravidade do produto Tenable.sc e os processa em sua instância. Itens vulneráveis são criados para registros de detecção que estão nos estados Aberto e Reaberto, porque esses registros exigem correção. Os itens vulneráveis existentes serão atualizados pela Resposta a vulnerabilidades se as detecções forem fixas, mas os itens vulneráveis não serão criados para detecções fixas por padrão, porque a Tenable considera as vulnerabilidades fixas como mitigadas.
    • Quando o sinalizador Criar tempos vulneráveis para detecções de vulnerabilidade fixa é ativado no Assistente de configuração, ele cria novos IVs no estado Fixo para que você tenha visibilidade sobre as detecções que os criaram. Como os IVs são criados para detecções fixas que ainda não existem na sua instância, isso pode afetar negativamente o desempenho da importação. Você pode preferir deixar este recurso desativado para que as detecções fixas atualizem somente os estados dos itens vulneráveis existentes.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de vulnerabilidades.
    • A saída desta integração são Itens vulneráveis (IVs) encerrados/corrigidos. Ele também cria ativos e entradas de terceiros se eles não existirem.

    Esta execução de integração é uma execução programada. É uma integração em cadeia, o que significa que, depois que uma execução é concluída com sucesso, a Tenable.sc Integração de vulnerabilidades abertas descrita abaixo é acionada.

    Nota:
    Por padrão, os IDs de família 0 e 39 são excluídos desta integração.
    Tenable.sc Integração de vulnerabilidades abertas
    • Esta integração é acionada após a conclusão bem-sucedida da Tenable.sc Integração de vulnerabilidades corrigidas.
    • Recupera dados de vulnerabilidade com base nos filtros de consulta selecionados no produto Tenable.sc e os processa em sua instância.
    • Cria itens vulneráveis correspondentes para vulnerabilidades ativas.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo do identificador de partição de rede para ativos em seu ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de vulnerabilidades.
    • A saída desta integração é Atualizar/Criar novos itens vulneráveis (IVs), caso eles ainda não existam. Ele também cria itens de configuração e entradas de terceiros se eles não existirem.
    Nota:
    Por padrão, os IDs de família 0 e 39 são excluídos desta integração.
    Tenable.sc Verificar integração de credenciais
    • Esta integração recupera as credenciais de verificação configuradas em Tenable.sc.
    • Coordena as chamadas de mensagem REST para a API de credenciais.
    • A saída desta integração são as credenciais de verificação preenchidas na tabela [sn_vul_tenable_scan_credential].
    • As credenciais importadas são usadas para acessar o scanner quando as solicitações de verificação são iniciadas a partir do Now Platform.
    • Esta integração está programada para ser executada semanalmente.
    Tenable.sc Integração de vulnerabilidades de preenchimento
    • Esta integração de aterramento importa todas as vulnerabilidades abertas e corrigidas que possam ter sido perdidas durante uma importação.
    • Esta integração importa vulnerabilidades abertas e corrigidas dos últimos sete dias para atualizar suas detecções e itens vulneráveis.
    • Esta integração pode afetar seu desempenho.
    • Esta integração está desabilitada por padrão.
    • Para atualizar seus dados de vulnerabilidade e evitar possíveis problemas de desempenho, talvez você prefira programar as Integrações de vulnerabilidades corrigidas e abertas do Tenable.sc para serem executadas quando nenhuma outra verificação estiver em execução.
    • A saída desta integração é:
      • Itens vulneráveis (IVs)encerrados/corrigidos. Ele também cria ativos e entradas de terceiros se eles não existirem.
      • para atualizar/criar novos itens vulneráveis (IVs) se eles ainda não existirem. Ele também cria itens de configuração e entradas de terceiros se eles não existirem.

    Autenticação de usuário e Tenable.sc

    A autenticação de usuário é compatível com sua instância Now Platform® e a versão 5.13 do produto Tenable.sc. A autenticação de usuário será necessária se você estiver usando a versão 5.12 e anterior do produto Tenable.sc.

    Quando você seleciona a autenticação de usuário para as integrações Tenable.sc, os tokens podem expirar e ser substituídos durante as execuções de integração. Na coluna Anotações no registro de Execução de integração de vulnerabilidade (VIN), a seguinte mensagem é exibida para um processo quando um token expira, Erro: falha na validação de token. Nenhuma ação será necessária se esta mensagem for exibida. Os tokens expirados são atualizados automaticamente em segundo plano e a mensagem não indica uma pausa ou erro no processo de integração.