| Tenable.io Integração de ativos |
- Recupera todos os dados do ativo, incluindo marcadores de ativo, do Tenable.ioe processa-o em sua instância.
- A partir de v3.0, se Tenable.ioA integração de resultados de conformidade está ativada, você pode importar dados de avaliação de configuração segura junto com dados de ativos importados. Esses dados podem ajudar você a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
- Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
- Coordena as chamadas de mensagem REST para a API de ativo.
- A saída desta integração é Itens descobertos.
- Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
- A partir de v2.2, Last Scan Timeé importado e atualizado somente para ativos que têm vulnerabilidades.
|
| Tenable.io Integração de resultados de conformidade |
- A partir da v3.0, os dados de avaliação de configuração segura importados da Integração de resultados de conformidade, juntamente com os dados importados da Integração de ativos, podem ajudar você a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
- Se habilitado, recupera dados de avaliação de configuração segura de alto nível e os processa em seu Now Platforminstância. Os dados importados incluem resultados de testes junto com políticas, testes de configuração (controles) e citações com fontes autorizadas.
- Os dados de avaliação de ativos ausentes ou ativos sem IDs de ativo não são importados.
- Se um resultado de teste for importado e seu ativo correspondente não puder ser correspondido em sua instância, o resultado do teste será ignorado e o ID do ativo ausente será armazenado em um registro temporário na tabela [sn_vul_tenable_missing_asset].
- O valor total de ativos ignorados (ausentes) está listado em ICs ignorados campo no Configuração no registro de execução de integração para esta integração.
|
| Tenable.io Integração de preenchimento de resultados de conformidade |
- Quando ativada, esta integração é executada automaticamente depois que a integração de ativos é concluída com sucesso como parte de uma execução de integração encadeada. Esta integração corresponde aos dados de avaliação de configuração com os ativos ausentes listados na tabela [sn_vul_tenable_missing_asset].
- Importa até 200 IDs de ativo para ativos ausentes descobertos ou presentes na instância após a conclusão bem-sucedida da importação da integração de ativos.
- Remove os registros temporários da tabela [sn_vul_tenable_missing_asset] quando os ativos podem ser correspondidos aos dados de avaliação de configuração correspondentes.
|
| Tenable.io Integração de credencial de verificação |
- Esta integração recupera as credenciais de verificação configuradas em Tenable.io.
- Coordena as chamadas de mensagem REST para a API Credenciais.
- A saída desta integração são credenciais de verificação preenchidas na tabela [sn_vul_tenable_scan_credential].
- As credenciais importadas são usadas para acessar o scanner quando as solicitações de verificação são iniciadas no Now Platform.
- Esta integração está programada para ser executada semanalmente.
|
| Tenable.io Integração de modelo |
Um registro de modelo é enviado para Tenable.iodurante a nova verificação. Esta integração recupera disponível Tenable.iocredenciais a serem usadas para novas verificações. As credenciais são específicas da instância e um único registro de modelo é importado e armazenado com segurança temporariamente na tabela [sn_vul_tenable_io_template]. |
| Tenable.io Integração de plug-in |
- Recupera os dados do plug-in do Tenable.ioproduto. Os dados recuperados são baseados na data em que os plug-ins foram atualizados pela última vez por um Tenable.ioexecução de integração.
- Esta importação garante que o. Tenable.ioOs identificadores (dez IDs) são atuais.
- Coordena as chamadas de mensagem REST para a API do plug-in.
- A saída desta integração são vulnerabilidades de terceiros.
|
| Tenable.io Integração de vulnerabilidades corrigidas |
- Recupera dados de vulnerabilidade com base nos filtros de gravidade do Tenable.ioe processa-o em sua instância. Os itens vulneráveis são criados para registros de detecção que estão em Aberto e. Reaberto estados, porque esses registros exigem correção. Os itens vulneráveis existentes serão atualizados pela Resposta a vulnerabilidades se as detecções forem Corrigido , mas os itens vulneráveis não foram criados para Corrigido Detecções por padrão, porque a Tenable considera Corrigido vulnerabilidades Mitigado .
- Quando o sinalizador Crie tempos vulneráveis para detecções de vulnerabilidade corrigidas Está ativado no Assistente de configuração, novos IVs são criados no Corrigido estado para que você tenha visibilidade das detecções que as criaram. Porque os IVs foram criados para Corrigido detecções que ainda não existem em sua instância, isso pode afetar negativamente o desempenho de importação. Você pode preferir deixar este recurso desativado para isso Corrigido as detecções atualizam somente os estados dos itens vulneráveis existentes.
- Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
- Coordena as chamadas de mensagem REST para a API Vulnerabilidades.
- A saída desta integração é Encerrado/Corrigido Itens vulneráveis (IVs). Ele também cria ativos e entradas de terceiros se eles não existirem.
- Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
Esta execução de integração está agendada. É uma integração encadeada, o que significa que, depois que uma execução é concluída com sucesso, a integração de vulnerabilidades em aberto descrita abaixo é acionada.
A partir do Tenable v3.3, você pode exibir as seguintes informações sobre as execuções de integração de vulnerabilidade:
- Total de blocos: Número total de blocos gerados pela Tenable
- Blocos disponíveis: Número de blocos disponíveis para download para ServiceNow
|
| Tenable.io Integração de vulnerabilidades em aberto |
- Esta integração é acionada após a conclusão bem-sucedida do Tenable.ioIntegração de vulnerabilidades corrigidas.
- Recupera dados de vulnerabilidade com base nos filtros de gravidade do Tenable.ioe processa-o em sua instância.
- Cria ICs exclusivos para ativos incompatíveis ou atualiza ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
- Coordena as chamadas de mensagem REST para a API Vulnerabilidades.
- A saída desta integração é Novo/reaberto Itens vulneráveis (IVs). Ele também cria itens de configuração e entradas de terceiros se eles não existirem. A Tenable considera vulnerabilidades ativas Cumulativo (atual).
- Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
A partir do Tenable v3.3, você pode exibir as seguintes informações sobre as execuções de integração de vulnerabilidade:
- Total de blocos: Número total de blocos gerados pela Tenable
- Blocos disponíveis: Número de blocos disponíveis para download para ServiceNow
|