Initiieren Sie den erneuten Scan für die Tenable.io -Integration
Stellen Sie sicher, dass Ihre angreifbaren Elemente zwischen den geplanten Scan-Zyklen korrigiert wurden, indem Sie erneut Scans auf der Tenable-Plattform initiieren. Sie können bei Bedarf von Ihrer Instanz Tenable.io aus einen erneuten Scan auf angreifbare Elemente für das Produkt Now Platform® initiieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.write_all oder sn_vul.write_assigned
Stellen Sie sicher, dass Ihr Scanner aktiviert ist, bevor Sie beginnen. Navigieren zu an.
Warum und wann dieser Vorgang ausgeführt wird
- Siehe und Scannen Sie Datensätze und Korrekturaufgaben im Arbeitsbereich des Schwachstellenmanagers erneut und Scannen Sie angreifbare Elemente und Korrekturaufgaben im erneut IT Remediation Workspace, um in den Vulnerability Response-Arbeitsbereichen einen erneuten Scan zu initiieren.
- Führen Sie die unten aufgeführten Schritte aus, um einen erneuten Scan in der klassischen Umgebung zu initiieren.
Um den Aufwand und das Volumen geplanter, vollständiger Scans zu reduzieren, können Sie als Besitzer der Remediation, IT-Spezialist, Schwachstellenanalyst oder Schwachstellenmanager bei Bedarf gezielte erneute Scans initiieren. können Sie Assets (Konfigurationselemente) in Ihren Umgebungen auf bestimmte Schwachstellen scannen. Sie können erneute Scans aus Datensätzen von angreifbaren Elementen (VI), Korrekturaufgaben (VUL), Drittparteieinträgen (TPE) oder erkannten Elementen (SDI) in der Instanz Now Platform initiieren. Durch erneute Scans können Sie überprüfen, ob durch Ihre Nachbesserungsaktivitäten, Patches und andere Aktionen bestimmte Schwachstellen in Ihren Configuration Items (CIs) erfolgreich behoben wurden.
Beachten Sie, dass diese importierten Daten keine Tenable-Passwörter oder andere vertrauliche Tenable-Account-Informationen enthalten.
- Mit der -Administrator-Anwenderrolle Tenable.io erstellte Anmeldeinformationen sind für Anwender in allen Ihren Organisationen verfügbar.
- Mit der Organisationsbenutzerrolle Tenable.io erstellte Anmeldeinformationen sind nur für Anwender innerhalb dieser Organisation verfügbar. Diese Anmeldeinformationen werden für Benutzer außerhalb der Organisation des Erstellers nicht in den Now Platform importiert, es sei denn, sie werden für den Account des Benutzers freigegeben, der für die Verbindung mit der Instanz verwendet wird.
Weitere Informationen finden Sie auf der Dokumentationswebsite Tenable.io.
- Die Tenable.io Template Integration und die Tenable.io Scan Credential Integration müssen aktiviert werden, bevor erneute Scans initiiert werden können. Um weitere Informationen zur Integration der Scan-Anmeldeinformationen anzuzeigen, navigieren Sie zu an.Standardmäßig sind die Integrationen für Vorlagen- und Scan-Anmeldeinformationen deaktiviert. Wenn Sie Ihre Anmeldeinformationen für Tenable.ioeingeben, werden alle Tenable.io Integrationen automatisch aktiviert. So aktivieren oder deaktivieren Sie diese Integrationen manuell:
- Navigieren zu an.
- Suchen Sie in der angezeigten Liste nach den Tenable.io Integrationsdatensätzen, die Sie benötigen.
- Öffnen Sie jeden Datensatz, und aktivieren Sie das Kontrollkästchen Aktiv, um die Integration zu aktivieren.
- Klicken Sie auf Aktualisieren, um die Änderungen zu speichern.
- Kehren Sie zum Setup-Assistenten zurück, um mit der Konfiguration für Tenable Vulnerability Integration mit Vulnerability Responsefortzufahren.
Weitere Informationen zum Konfigurieren der Produkte Konfigurieren Sie die Tenable-Schwachstellen-Integration mit dem Setup-AssistentenTenable.io und Tenable.sc finden Sie unter [].
Angenommen, Ihre gesamte Umgebung wird alle drei Wochen gescannt. Der letzte vollständige Scan wurde vor einer Woche abgeschlossen, Sie haben jedoch gestern einen Patch angewendet, um eine kritische Schwachstelle zu beheben. Aufgrund der Art dieser Schwachstelle können Sie nicht zwei Wochen auf den nächsten geplanten Scan warten, um sicherzustellen, dass sie behoben wurde. Um sicherzustellen, dass Ihr Patch eine kritische Schwachstelle erfolgreich behoben hat, die bei einem früheren Scan erkannt wurde, können Sie einen gezielten erneuten Scan von Tenable.ioNow Platform für angreifbare Elemente vom Typ [] initiieren.
Sie können aktualisierte Ergebnisse für die Datensätze anzeigen, aus denen Sie die Scans nach dem nächsten geplanten Import der Integration behobener Schwachstellen initiiert haben.