Tenable.io integrações com Resposta a vulnerabilidades e. Conformidade de configurações aplicações

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 7 min. de leitura
  • . Tenable.io integrações no Integração de Resposta a vulnerabilidades com Tenable as aplicações estão disponíveis no Resposta a vulnerabilidades e. Conformidade de configurações aplicações.

    Lista de Tenable.io integrações

    O recurso de várias origens é compatível com todos os Tenable.io e. Tenable.sc integrações. Você pode adicionar e implantar várias instâncias das seguintes integrações em seu ambiente do Assistente de configuração em Resposta a vulnerabilidades. Você também instala e configura o. Integração de Resposta a vulnerabilidades com Tenable Aplicação do Assistente de configuração.

    Tenable.io é uma integração empresarial baseada em nuvem. Consulte a tabela a seguir para obter os nomes e as descrições das integrações compatíveis com Tenable.io produto.

    . Tenable.io Integração de resultados de conformidade e Tenable.io A integração de preenchimento de resultados de conformidade está inativa por padrão.

    Para ativá-los:
    1. Navegar até Integração com a gestão de vulnerabilidades do Tenable > Administração > Integrações.
    2. Na lista Integrações do Tenable, clique em um nome de integração para abrir o registro e selecione Ativo marque a caixa para habilitá-la. Você pode preferir deixar as configurações de programação nos valores padrão para que essas integrações sejam iniciadas.
    Tabela 1. Integrações do Tenable.io
    Integração Descrição
    Tenable.io Integração de ativos
    • Recupera todos os dados do ativo, incluindo etiquetas do ativo, do Tenable.io e processa-o em sua instância.
    • A partir da v3.0, se o Tenable.io A Integração de resultados de conformidade está ativada, você pode importar dados de avaliação de configuração segura junto com dados de ativos importados. Esses dados podem ajudar você a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API de ativo.
    • A saída desta integração é Itens descobertos.
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
    • A partir da v2.2, Last Scan Timeé importado e atualizado somente para ativos que têm vulnerabilidades.
    Tenable.io Integração de resultados de conformidade
    • A partir da v3.0, os dados de avaliação de configuração segura importados da Integração de resultados de conformidade junto com os dados importados da Integração de ativos podem ajudar você a identificar e responder às vulnerabilidades relacionadas à configuração em seus ativos.
    • Se habilitado, recupera dados de avaliação de configuração segura de alto nível e os processa em seu ServiceNow AI Platform instância. Os dados importados incluem resultados de teste junto com políticas, testes de configuração (controles) e citações com fontes autorizadas.
    • Os dados de avaliação de ativos ausentes ou ativos sem IDs de ativo não são importados.
    • Se um resultado de teste for importado e seu ativo correspondente não puder ser correspondido em sua instância, o resultado do teste será ignorado e o ID do ativo ausente será armazenado em um registro temporário na tabela [sn_vul_tenable_missing_asset].
    • O valor total de ativos ignorados (ausentes) é listado em ICs ignorados . Configuração no registro de execução de integração para esta integração.
    Tenable.io Integração de preenchimento de resultados de conformidade
    • Quando ativada, esta integração é executada automaticamente depois que a integração de ativos é concluída com sucesso como parte de uma execução de integração encadeada. Esta integração corresponde aos dados de avaliação de configuração com ativos ausentes listados na tabela [sn_vul_tenable_missing_asset].
    • Importa até 200 IDs de ativo para todos os ativos ausentes descobertos ou presentes na instância depois que a importação de integração de ativos é concluída com sucesso.
    • Remove os registros temporários da tabela [sn_vul_tenable_missing_asset] quando os ativos podem ser correspondidos aos dados de avaliação de configuração correspondentes.
    Tenable.io Integração de credenciais de verificação
    • Esta integração recupera as credenciais de verificação configuradas em Tenable.io.
    • Coordena as chamadas de mensagem REST para a API Credenciais.
    • A saída desta integração são credenciais de verificação preenchidas na tabela [sn_vul_tenable_scan_credential].
    • As credenciais importadas são usadas para acessar o scanner quando as solicitações de verificação são iniciadas no ServiceNow AI Platform.
    • Esta integração está programada para ser executada semanalmente.
    Tenable.io Integração de modelo

    Um registro de modelo é enviado para Tenable.io durante uma nova verificação. Esta integração recupera disponível Tenable.io credenciais a serem usadas para novas verificações. As credenciais são específicas da instância e um único registro de modelo é importado e armazenado com segurança temporariamente na tabela [sn_vul_tenable_io_template].

    Tenable.io Integração de plug-in
    • Recupera os dados do plug-in do Tenable.io produto. Os dados recuperados são baseados na data em que os plug-ins foram atualizados pela última vez por um Tenable.io execução de integração.
    • Essa importação garante que o Tenable.io Identificadores (dez IDs) são atuais.
    • Coordena as chamadas de mensagem REST para a API do plug-in.
    • A saída desta integração são vulnerabilidades de terceiros.
    Tenable.io Integração de vulnerabilidades corrigidas
    • Recupera dados de vulnerabilidade com base nos filtros de gravidade do Tenable.io e processa-o em sua instância. Itens vulneráveis são criados para registros de detecção que estão no Aberto e. Reaberto porque esses registros exigem correção. Os itens vulneráveis existentes serão atualizados pela Resposta a vulnerabilidades se as detecções forem Corrigido , mas itens vulneráveis não são criados para Corrigido Detecções por padrão, porque a Tenable considera Corrigido vulnerabilidades Mitigado .
    • Quando o sinalizador Criar tempos vulneráveis para detecções de vulnerabilidades fixas Está ativado no Assistente de configuração, novos VIS são criados no Corrigido estado para que você tenha visibilidade das detecções que as criaram. Porque os VIS foram criados para Corrigido detecções que ainda não existem em sua instância, isso pode afetar negativamente o desempenho da importação. Você pode preferir deixar este recurso desativado para isso Corrigido as detecções atualizam somente os estados dos itens vulneráveis existentes.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API Vulnerabilidades.
    • A saída desta integração é Encerrado/Corrigido Itens vulneráveis (VIS). Ele também cria ativos e entradas de terceiros se eles não existirem.
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.

    Esta execução de integração está programada. É uma integração encadeada, o que significa que, depois que uma execução é concluída com sucesso, a integração de vulnerabilidades em aberto descrita abaixo é acionada.

    A partir do Tenable v3.3, você pode exibir as seguintes informações sobre as execuções de integração de vulnerabilidades:
    • Total de blocos: Número total de blocos gerados pela Tenable
    • Blocos disponíveis: Número de blocos disponíveis para download para ServiceNow
    Tenable.io Integração de vulnerabilidades em aberto
    • Esta integração é acionada após a conclusão bem-sucedida do Tenable.io Integração de vulnerabilidades corrigidas.
    • Recupera dados de vulnerabilidade com base nos filtros de severidade do Tenable.io e processa-o em sua instância.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham o mesmo endereço IP.
    • Coordena as chamadas de mensagem REST para a API Vulnerabilidades.
    • A saída desta integração é Novo/reaberto Itens vulneráveis (VIS). Ele também cria itens de configuração e entradas de terceiros, se eles não existirem. A Tenable considera vulnerabilidades ativas Cumulativo (atual).
    • Os dados são importados em blocos e armazenados na tabela [sn_vul_tenable_chunk_status]. O limpador de tabela remove automaticamente os dados armazenados desta tabela após 30 dias.
    A partir do Tenable v3.3, você pode exibir as seguintes informações sobre as execuções de integração de vulnerabilidades:
    • Total de blocos: Número total de blocos gerados pela Tenable
    • Blocos disponíveis: Número de blocos disponíveis para download para ServiceNow
    Tenable.io Integração de metadados /scan

    Esta integração recupera metadados do endpoint /vars. Extrai informações de verificação com base em last_schedule_id dos dados de ativos existentes em Tenable.io.

    A integração do endpoint /varns de Tenable.io envolve as seguintes etapas de implementação:
    • Criação de tabela : Uma nova tabela personalizada, sn_vul_tenable_scan , é criado para armazenar metadados de verificação recuperados do Tenable.io endpoint /verifica. Isso inclui detalhes como ID de verificação, nome, status, hora de início, hora de término, e tipo de verificação.
    • Associação de dados : Um campo de referência é estabelecido entre os itens descobertos (itens de configuração ou vulnerabilidades) e o registro de verificação mais recente correspondente no sn_vul_tenable_scan tabela. Este vínculo permite que você:
      • Exiba as informações de verificação mais recentes associadas a cada item descoberto.
      • Melhorar o contexto para triagem de vulnerabilidades e decisões de correção.
      • Aprimore a auditabilidade e os recursos de emissão de relatórios mantendo um registro histórico das atividades de verificação.