Tenable.sc integrações com Resposta a vulnerabilidades aplicação

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 5 min. de leitura
  • . Tenable.sc integrações no Integração de Resposta a vulnerabilidades com Tenable aplicação.

    Começando com Resposta a vulnerabilidades V20.0, se um ativo for verificado por um agente, a coluna "Existe agente" na lista de itens descobertos exibirá o valor como "verdadeiro". Indica que a verificação é autêntica.

    Lista de Tenable.sc integrações

    O recurso de várias origens é compatível com todos os Tenable.io e. Tenable.sc integrações. Você pode adicionar e implantar várias instâncias das seguintes integrações em seu ambiente do Assistente de configuração em Resposta a vulnerabilidades. Você também pode instalar e configurar o. Integração de Resposta a vulnerabilidades com Tenable Aplicação do Assistente de configuração.

    • Tenable.scÉ uma integração no local que oferece a opção de usar um MID Server se o Tenable.sc e seu ServiceNow AI Platform as instâncias estão no mesmo ambiente.
    • . Tenable.sc e seu ServiceNow AI Platform Não estão no mesmo ambiente, você deve usar um MID Server.
    Tabela 1. Integrações do Tenable.sc
    Integração Descrição
    Tenable.sc Integração de ativos
    Para evitar a criação de itens descobertos duplicados com dados de ativos importados, a Integração de ativos do Tenable.sc o produto é composto por duas integrações.
    . Tenable.sc Integração de ativos em aberto
    Esta integração importa dados de vulnerabilidade sobre seus ativos que a Tenable considera Cumulativo (atual), ou Aberto . Os itens vulneráveis (VIS) que são criados em sua instância com estes dados de ativo importados são considerados abertos, ou seja, em Aberto estado. Esses itens vulneráveis exigem investigação e podem precisar de correção.
    . Tenable.sc Integração de ativos fixos
    Esta integração importa dados de vulnerabilidade sobre seus ativos que a Tenable considera Mitigado (não está mais vulnerável) ou Corrigido . Os itens vulneráveis para esses ativos fazem a transição do Aberto estado para Encerrado/Corrigido em sua instância, porque os resultados das verificações mostram que elas não estão mais vulneráveis.
    • Recupera todos os dados de ativos do Tenable.sc e processa-o em sua instância.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham endereço IP.
    • Coordena as chamadas de mensagem REST para a API Ativos.
    • A saída desta integração é Itens descobertos.
    • O filtro de consulta do Tenable selecionado no Assistente de configuração também se aplica ao Tenable.sc Integração de ativos. Somente os ativos com as vulnerabilidades que correspondem às condições do filtro de consulta são importados.
    Tenable.sc Integração de plug-in
    • Recupera os dados do plug-in do Tenable.sc produto. Os dados recuperados são baseados na data em que os plug-ins foram atualizados pela última vez por um Tenable.sc execução de integração.
    • Essa importação garante que o Tenable.sc Identificadores (dez IDs) são atuais e somente vulnerabilidades ativas são importadas.
    • Coordena as chamadas de mensagem REST para a API de plug-ins.
    • A saída desta integração são vulnerabilidades de terceiros.
    Tenable.sc Integração de vulnerabilidades corrigidas
    • Recupera dados de vulnerabilidade com base nos filtros de gravidade do Tenable.sc e processa-o em sua instância. Itens vulneráveis são criados para registros de detecção que estão no Aberto e. Reaberto porque esses registros exigem correção. Os itens vulneráveis existentes serão atualizados pela Resposta a vulnerabilidades se as detecções forem Corrigido , mas itens vulneráveis não são criados para Corrigido Detecções por padrão, porque a Tenable considera Corrigido vulnerabilidades Mitigado .
    • Quando o sinalizador Criar tempos vulneráveis para detecções de vulnerabilidades fixas Está ativado no Assistente de configuração, ele cria VIS no Corrigido estado para que você tenha visibilidade das detecções que as criaram. Como os VIS são criados para Corrigido detecções que não existem em sua instância, isso pode afetar negativamente o desempenho da importação. Você pode preferir deixar este recurso desativado para isso Corrigido as detecções atualizam somente os estados dos itens vulneráveis existentes.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham endereço IP.
    • Coordena as chamadas de mensagem REST para a API Vulnerabilidades.

    A saída desta integração é Encerrado/Corrigido Itens vulneráveis (VIS). Ele também cria ativos e entradas de terceiros se eles não existirem.

    Esta execução de integração é uma execução programada. É uma integração encadeada, o que significa que depois que uma execução é concluída com sucesso, o. Tenable.sc A Integração de vulnerabilidades em aberto descrita a seguir é acionada.

    Nota:
    Por padrão, os IDs de família 0 e 39 são excluídos desta integração.
    Tenable.sc Integração de vulnerabilidades em aberto
    • Esta integração é acionada após a conclusão bem-sucedida do Tenable.sc Integração de vulnerabilidades corrigidas.
    • Recupera dados de vulnerabilidade com base nos filtros de consulta selecionados no Tenable.sc e processa-o em sua instância.
    • Cria itens vulneráveis correspondentes para vulnerabilidades ativas.
    • Cria ICs exclusivos para ativos incompatíveis ou atualiza os ICs existentes com o atributo identificador de partição de rede para ativos em todo o ambiente que compartilham endereço IP.
    • Coordena as chamadas de mensagem REST para a API Vulnerabilidades.
    • A saída desta integração é Atualizar/criar novo Itens vulneráveis (VIS) se eles não existirem. Ele também cria itens de configuração e entradas de terceiros, se eles não existirem.
    Nota:
    Por padrão, os IDs de família 0 e 39 são excluídos desta integração.
    Tenable.sc Integração de credenciais de verificação
    • Esta integração recupera as credenciais de verificação configuradas em Tenable.sc.
    • Coordena as chamadas de mensagem REST para a API Credenciais.
    • A saída desta integração são credenciais de verificação preenchidas na tabela [sn_vul_tenable_scan_credential].
    • As credenciais importadas são usadas para acessar o scanner quando as solicitações de verificação são iniciadas no ServiceNow AI Platform.
    • Esta integração está programada para ser executada semanalmente.
    Tenable.sc Integração de vulnerabilidades de preenchimento
    • Esta integração de preenchimento importa todas as vulnerabilidades abertas e corrigidas que possam ter sido perdidas durante uma importação.
    • Esta integração importa vulnerabilidades abertas e corrigidas dos últimos sete dias para atualizar suas detecções e itens vulneráveis.
    • Esta integração pode afetar seu desempenho.
    • Esta integração está inativa por padrão.
    • Para atualizar seus dados de vulnerabilidade e evitar possíveis problemas de desempenho, você pode preferir programar as Integrações de vulnerabilidades fixas e vulnerabilidades abertas do Tenable.sc para serem executadas quando nenhuma outra verificação estiver em execução.
    • A saída desta integração é:
      • Encerrado/Corrigido Itens vulneráveis (VIS). Ele também cria ativos e entradas de terceiros se eles não existirem.
      • . Atualizar/criar novo Itens vulneráveis (VIS) se eles não existirem. Ele também cria itens de configuração e entradas de terceiros, se eles não existirem.

    Autenticação de usuário e. Tenable.sc

    A autenticação de usuário é compatível com ServiceNow AI Platform® e versão 5,13 do Tenable.sc produto. A autenticação do usuário será necessária se você estiver usando a versão 5,12 e anterior do Tenable.sc produto.

    Quando você seleciona a autenticação de usuário para Tenable.sc tokens podem expirar e ser substituídos durante as execuções de integração. Na coluna Anotações no registro de execução de integração de vulnerabilidade (VIN), a seguinte mensagem é exibida para um processo quando um token expira, Falha: A validação do token falhou . Nenhuma ação será necessária se esta mensagem for exibida. Tokens expirados são atualizados automaticamente em segundo plano e a mensagem não indica uma pausa ou erro com o processo de integração.