---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Présentation de l'intégration Tenable Vulnerability

# Présentation de l'intégration Tenable Vulnerability {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 13 minutes de lecture

L'application Intégration de Réponse aux vulnérabilités à Tenable développée par ServiceNow l'ingénierie pour Tenable Vulnerability Integration utilise des données importées des Tenable.io produits et Tenable.sc pour vous aider à hiérarchiser et à corriger les vulnérabilités de vos actifs. L'application est disponible avec un abonnement distinct à partir du ServiceNow® Storefichier .  
Remarque :  
À partir de la version 14.9 de Conformité de la configuration, les termes suivants ont été renommés :{#tenableIntegration__entry__2}

| Terminologie antérieure à la version 14.9 | Terminologie à partir de la version 14.9 |
|-|-|
| Groupe de résultats des tests | Tâche de rattrapage |
| Règle de groupe | Règles de la tâche de rattrapage |
| Politique | Groupe de tests |
[Tableau 1. Changements de terminologie]

L'intégration de vulnérabilité Tenable utilise deux intégrations Tenable.io Tenable et Tenable.sc, pour importer des données d'analyseurs tiers concernant vos actifs et vos vulnérabilités. L'application Intégration de Réponse aux vulnérabilités à Tenable prend en charge le produit à partir de la Tenable.sc version 5.13.

* Tenable.io est une intégration d'entreprise basée sur le cloud.
* Tenable.sc est une intégration locale qui vous donne la possibilité d'utiliser un serveur MID si le produit et votre Tenable.scNow Platform instance se trouvent dans le même environnement.
* Si le produit et votre Tenable.scNow Platform instance ne se trouvent pas dans le même environnement, vous devez utiliser un serveur MID.
{#tenableIntegration__ul_zxz_l1f_qnb}

L'application Intégration de Réponse aux vulnérabilités à Tenable est disponible sur le ServiceNow Store avec un abonnement séparé.

Pour obtenir des listes et des descriptions des intégrations dans , consultez Tenable Vulnerability Integration[Tenable.ioIntégrations avec les applications ET Réponse aux vulnérabilitésConformité de la configuration](https://servicenow-prod.fluidtopics.net/GbGE45POWOMMsqUBz3Meng "Les Tenable.io intégrations dans l’application Intégration de Réponse aux vulnérabilités à Tenable sont disponibles dans les Réponse aux vulnérabilités applications et Conformité de la configuration .") et [Tenable.scIntégrations avec l'application Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/0lNNEEf58AYfICJtpFcxdg "Les Tenable.sc intégrations dans l’application Intégration de Réponse aux vulnérabilités à Tenable .").
Figure 1. Intégration de vulnérabilité tenable

## Versions disponibles pour Xanadu {#tenableIntegration__section_fkf_kcx_gnb}

{#tenableIntegration__table_k3h_mcx_gnb__entry__2}

| Version | Notes de publication |
|-|-|
| Intégration de Réponse aux vulnérabilités à Tenable v3.5, v3.6 | Pour plus d'informations sur la compatibilité, consultez [Matrice de compatibilité de KB0856498 Vulnerability Response et Changements de schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#tenableIntegration__table_k3h_mcx_gnb}

## Termes et fonctionnalités clés des intégrations {#tenableIntegration__section_gt5_xfv_wmb}

Éléments vulnérables et vulnérabilités
:   Un élément vulnérable est créé dans votre instance lorsque :Now Platform

    * Une vulnérabilité importée à partir d'un scanner tiers est mise en correspondance avec un actif existant (un élément de configuration dans votre CMDB). Le produit Tenable qualifie ces correspondances de vulnérabilités.
    * Une vulnérabilité importée à partir d'un scanner tiers ne correspond pas à un actif existant dans votre CMDB. Dans ce cas, un CI sans correspondance est également créé ainsi qu'un élément vulnérable.

      Pour les CI sans correspondance, vous pouvez également utiliser le moteur Identification et réconciliation (IRE) pour créer des CI dans deux nouvelles classes lorsqu'un CI existant ne peut pas être mis en correspondance avec un hôte. Dans le cas contraire, des CI sans correspondance sont créés dans les classes de CI sans correspondance. Pour plus d'informations, consultez [Création de CI pour Réponse aux vulnérabilités l'utilisation du moteur Identification et rapprochement](https://servicenow-prod.fluidtopics.net/Dcq7XUHvGXj~3rKqU2cAZA "Vous pouvez créer des éléments de configuration (CI) dans le Base de données de gestion des configurations (CMDB) à l’aide de l’API du moteur Identification et réconciliation (IRE). En utilisant l’API IRE pour créer des CI, vous pouvez empêcher la création de CI en double et vous pouvez rapprocher les attributs de CI en autorisant uniquement les sources de données de référence à écrire vers CMDB.").
    {#tenableIntegration__ul_nh4_kr3_3nb}

Entrées et modules d'extension de vulnérabilité tiers
:   Les entrées de vulnérabilité tierces sont importées à partir d'analyseurs tiers et répertoriées dans la table Entrées de vulnérabilité tierces de votre Now Platform instance. Les entrées de vulnérabilité tierces de Tenable sont ingérées et mises en Réponse aux vulnérabilités correspondance avec les actifs existants répertoriés dans votre CMDBfichier . Tenable fait référence aux entrées de vulnérabilité tierces en tant que modules d'extension.

Élément de configuration (CI)
:   Les éléments de configuration sont les actifs existants répertoriés dans votre CMDBfichier .

Élément détecté
:   Les ressources ingérées à partir de l'importation d'actif Tenable sont mises en correspondance avec des éléments de configuration existants dans votre CMDB. Les actifs importés sont mis à jour.

    Si aucune correspondance n'est trouvée, un CI est créé dans la classe CI sans correspondance du CMDB. Si le module d'extension Modèles de classe CI CMDB est activé, le moteur Identification et réconciliation (IRE) crée de nouveaux CI à l'aide de nouvelles classes. Pour plus d'informations, consultez [Création de CI pour Réponse aux vulnérabilités l'utilisation du moteur Identification et rapprochement](https://servicenow-prod.fluidtopics.net/Dcq7XUHvGXj~3rKqU2cAZA "Vous pouvez créer des éléments de configuration (CI) dans le Base de données de gestion des configurations (CMDB) à l’aide de l’API du moteur Identification et réconciliation (IRE). En utilisant l’API IRE pour créer des CI, vous pouvez empêcher la création de CI en double et vous pouvez rapprocher les attributs de CI en autorisant uniquement les sources de données de référence à écrire vers CMDB."). Si le CI d'origine, sans correspondance, est reclassé, les enregistrements d'éléments détectés sont mis à jour pour refléter l'état. Les éléments détectés vous donnent une visibilité sur la façon dont les actifs sont identifiés et mappés aux CI dans le CMDB.

Règles de recherche de CI
:   Lorsque les données sont importées à partir d'une intégration tierce, Vulnerability Response utilise automatiquement les données de l'hôte (actif) pour rechercher des correspondances dans la base de données de gestion des configurations (CMDB). Les règles de recherche de CI sont utilisées pour identifier les CI et les ajouter aux enregistrements de VI lorsque des VI sont créés pour vous aider à y remédier.

Nouvelle analyse et analyse de rattrapage
:   Vous pouvez lancer une commande de nouvelle analyse ciblée sur un élément de configuration, une tâche de rattrapage ou une entrée de tiers spécifique directement à partir des enregistrements d'élément vulnérable, de tâche de rattrapage et d'entrée de vulnérabilité tiers dans votre Now Platform instance. Tenable fait référence à cette nouvelle analyse en tant qu'analyse de rattrapage.

Fermer automatiquement les VI plus anciens
:   Le module Fermer automatiquement les éléments vulnérables périmés de votre Now Platform, vous pouvez nettoyer les éléments vulnérables (VI) anciens et périmés qui n'ont pas été trouvés récemment par vos intégrations tierces. Le déplacement de ces VI vers Fermé vous aide à réduire le nombre d'éléments vulnérables actifs et de tâches de rattrapage, ainsi qu'à rapprocher les actifs dans votre CMDB. Vous pouvez utiliser toutes les intégrations avec le Intégration de Réponse aux vulnérabilités à Tenable pour fermer automatiquement les VI périmés.

Instance
:   Ce terme fait référence à une occurrence distincte de votre Now Platform® application.

Intégration
:   Une intégration est une référence spécifique à un produit d'une intégration, comme l'intégration des actifs ou l'intégration Tenable.io du module d'extension Tenable.sc . Il s'agit des intégrations distinctes qui appartiennent à des produits Tenable spécifiques dans l'intégration de vulnérabilité Tenable de votre instance.

Instance d'intégration
:   Ce terme désigne les intégrations Tenable distinctes répertoriées par leur Tenable.io et Tenable.sc leurs produits.

Déploiement
:   Lorsqu'une intégration prend en charge plusieurs sources, une existence d'intégration unique et distincte est appelée déploiement de votre intégration. Le terme est utilisé pour désigner la ou les intégrations et les produits dans votre environnement. Par exemple, vous pouvez avoir plusieurs déploiements de diverses intégrations des produits et Tenable.ioTenable.sc dans votre environnement.

Les Tenable.io intégrations et Tenable.sc incluent également les fonctionnalités clés suivantes :

* Les résultats de l'évaluation de configuration, c'est-à-dire les résultats des tests, ainsi que les politiques, les tests de configuration (contrôles) et les citations avec des sources de référence peuvent être importés dans l'application Conformité de la configuration avec le Tenable.io produit. Consultez [Tenable.ioIntégrations avec les applications ET Réponse aux vulnérabilitésConformité de la configuration](https://servicenow-prod.fluidtopics.net/GbGE45POWOMMsqUBz3Meng "Les Tenable.io intégrations dans l’application Intégration de Réponse aux vulnérabilités à Tenable sont disponibles dans les Réponse aux vulnérabilités applications et Conformité de la configuration .") et [Explorer Conformité de la configuration](https://servicenow-prod.fluidtopics.net/Re25BdWFM_z1nRnmxFmf3A "Utilisez les résultats des tests obtenus à partir d’intégrations tierces de Secure Configuration Assessment (SCA) pour vérifier la conformité aux politiques de sécurité ou d’entreprise. Identifiez, hiérarchisez et corrigez les éléments de configuration non conformes.") pour en savoir plus sur le fonctionnement de cette intégration avec l'application Conformité de la configuration .
* À partir de la version 2.1 du , créez des éléments de Tenable Vulnerability Integrationconfiguration (CI) uniques qui incluent différents identificateurs de partition de réseau pour les actifs de votre environnement qui partagent la même adresse IP. Identifiez les actifs distincts dans votre environnement et mettez à jour les CI sur vos enregistrements existants d'élément détecté, d'élément vulnérable et de détection pour vous donner plus de détails sur vos vulnérabilités.
* Vous pouvez planifier le moment où vous souhaitez que les tâches s'exécutent pour toutes les Tenable.io intégrations and Tenable.sc . Vous pouvez également exécuter manuellement des travaux planifiés sur demande.
* Pour les importations d'actifs avec Tenable.io, vous pouvez activer les balises d'actif pour organiser et suivre les actifs répertoriés dans CMDB votre Tenable.io environnement.
* Les Tenable.io intégrations et Tenable.sc vous permettent de configurer des règles de recherche de CI pour définir la manière dont les données d'actifs de sources tierces sont utilisées pour identifier les éléments de configuration (CI) dans votre Now Platform CMDB.
* Les Tenable.io intégrations et Tenable.sc vous permettent de définir des filtres d'importation sur l'importation des vulnérabilités afin d'importer uniquement les vulnérabilités de Tenable que vous souhaitez. Pour Tenable.io, vous avez la possibilité d'importer des vulnérabilités corrigées de Tenable avec l'importation des vulnérabilités.
* Pour Tenable.sc, vous pouvez lancer de nouvelles analyses sur demande directement à partir d'enregistrements d'éléments vulnérables, de tâches de rattrapage et d'entrées tierces dans votre Now Platform instance. Si des VI sont passés à l'état Fermé/Fixe , mais ne sont pas encore mis à jour dans votre instance, vous pouvez vérifier que les vulnérabilités sur des éléments de configuration spécifiques ont été corrigées. Consultez [Lancer une nouvelle analyse pour l'intégration Tenable.sc](https://servicenow-prod.fluidtopics.net/YPbP8HfM7ZbRyJKOtIGuKA "Vérifiez que vos éléments vulnérables ont été corrigés entre les cycles d’analyse planifiés en lançant de nouvelles analyses dans la plateforme Tenable. Vous pouvez lancer une nouvelle analyse sur demande des éléments vulnérables pour le Tenable.sc produit à partir de votre Now Platform instance.").

{#tenableIntegration__ul_hs1_f3v_wmb}

Les sections suivantes répertorient plus d'informations sur les intégrations Tenable.

## Rôles Now Platform requis {#tenableIntegration__section_plr_nfg_tlb}

Les tâches d'intégration nécessitent les rôles suivants dans votre Now Platform instance.

administrateur
:   L'administrateur système utilise l'Assistant de configuration pour installer l'application Intégration de Réponse aux vulnérabilités à Tenable . Si elle n'est pas affectée, l'administrateur affecte l'administrateur de vulnérabilité (sn_vul.vulnerability_admin) et d'autres rôles dans l'Assistant de configuration.

sn_vul.vulnerability_admin
:   Une fois cette affectation effectuée, l'administrateur de vulnérabilité termine la configuration des intégrations Tenable dans l'assistant de configuration. Ce rôle dispose d'un accès complet à l'application Réponse aux vulnérabilités (VR) et à ses enregistrements. L'administrateur de vulnérabilité configure toutes les applications et toutes les règles de réalité virtuelle pour les intégrations tierces installées.

sn_vul_tenable.configure_integration
:   Ce rôle contient le rôle granulaire sn_vul_tenable.read_integration et les utilisateurs dotés de ce rôle peuvent configurer l'application Intégration de Réponse aux vulnérabilités à Tenable .

sn_vul_tenable.read_integration
:   Les utilisateurs disposant de ces rôles peuvent afficher (lire) mais pas modifier les enregistrements de l'application Intégration de Réponse aux vulnérabilités à Tenable .

Groupe Vulnerability Response
:   Par défaut, le groupe Vulnerability Response est disponible dans l'Assistant de configuration. Les utilisateurs affectés au groupe Vulnerability Response héritent automatiquement des rôles sn_vul.read_all et sn_vul.remediation_owner.

## Éléments vulnérables {#tenableIntegration__section_xzx_lgj_ppb}

Les éléments vulnérables sont regroupés en tâches de rattrapage en fonction des règles de tâche de rattrapage et affectés pour le rattrapage en fonction de vos règles d'affectation. Pour plus d'informations, consultez [Réponse aux vulnérabilités Tâches de rattrapage et vue d'ensemble des règles de tâche de rattrapage](https://servicenow-prod.fluidtopics.net/jNtG54cr~nfNsTPVcYbnDA "Configurez les tâches de rattrapage (VUL) pour aider les analystes et les spécialistes du rattrapage à organiser les éléments vulnérables (VI) et à les analyser en bloc. Les critères selon lesquels les tâches de rattrapage sont formées sont configurés de sorte que vous n’ayez pas à affecter manuellement des éléments vulnérables aux tâches de rattrapage. Les tâches de rattrapage vous permettent de surveiller la progression et de piloter le processus de rattrapage plus efficacement.") et [Réponse aux vulnérabilités Vue d'ensemble des règles d'affectation](https://servicenow-prod.fluidtopics.net/AjhJYvxaawWiujEzsvRxVw "Définissez les critères selon lesquels les éléments vulnérables (VIT) sont automatiquement affectés à un groupe d’affectation pour le rattrapage.").

## Règles de recherche d'éléments de configuration (CI) {#tenableIntegration__section_otj_5hz_2mb}

Les règles de recherche de CI identifient les CI et déterminent quand les ajouter à un élément vulnérable. Pour plus d'informations sur le fonctionnement des règles de recherche de CI, reportez-vous à [Règles de recherche de CI pour identifier les éléments de configuration à partir d'intégrations de Réponse aux vulnérabilités vulnérabilité tierces](https://servicenow-prod.fluidtopics.net/csJuHu41XschZzaadC76fA "Lorsque les données sont importées à partir d’une intégration tierce, Réponse aux vulnérabilités utilise automatiquement les données de l’hôte pour rechercher des correspondances dans le Base de données de gestion des configurations (CMDB)fichier . Pour ce faire, il utilise des règles de recherche de CI. Ces règles sont utilisées pour identifier les éléments de configuration (CI) et les ajouter à l’enregistrement d’élément vulnérable pour faciliter la correction.").  
Remarque :  
Les règles, une fois supprimées, ne peuvent pas être récupérées. Plutôt que de supprimer les règles existantes, désactivez-les lorsque vous en créez de nouvelles.  
Les règles de recherche suivantes Tenable.io sont fournies avec le système de base.

* MAC_ADDRESS
* FQDN
* NetBIOS
* Nom d'hôte
* DNS
* IP
{#tenableIntegration__ul_l1g_r3z_2mb}  
Les règles de recherche suivantes Tenable.sc sont fournies avec le système de base.

* MAC_ADDRESS
* FQDN
* NetBIOS
* IP
{#tenableIntegration__ul_c1s_cjz_2mb}  
Remarque :  
Plusieurs valeurs pour ip_address, mac_address, FQDNS et network_interfaces sont utilisées pour un actif. Toutes les valeurs sont prises en compte dans les règles de recherche de CI pour la correspondance. Toutes les valeurs sont utilisées pour créer plusieurs cartes réseau à l'aide d'IRE.

Pour en savoir plus sur la configuration de la catégorisation des ressources cloud inégalées dans votre classe CI préférée, reportez-vous à la section [Mise à jour de la classe CI pour les actifs cloud sans correspondance](https://servicenow-prod.fluidtopics.net/h6houbYDuKs6sWdPRwFCoQ "À partir de la Réponse aux vulnérabilités version 20.0, vous pouvez classer les actifs cloud sans correspondance des Qualysscanners , Rapid7 et Tenable dans la catégorie Matériel non classé à l’aide de la sn_sec_cmn.unmatched_cloud_resource_enabled propriété système.").

## Nouvelles propriétés pour ignorer les adresses IP {#tenableIntegration__section_dsz_yxf_4nb}

Dans Tenable.io, deux propriétés sont disponibles si vous souhaitez ignorer plusieurs adresses IP ou plusieurs adresses Mac dans le cadre de vos règles de recherche de CI :

ignoreIPAddress
:   Une liste d'adresses IP à ignorer pour la recherche de CI et la création de CI.

ignoreMacAddress
:   Une liste d'adresses MAC à ignorer pour la recherche de CI ou la création de CI.

## Éléments détectés {#tenableIntegration__section_p24_2jz_2mb}

Ce module répertorie les éléments de configuration détectés lors de l'importation à partir des intégrations d'éléments vulnérables Tenable et d'actifs Tenable.  
Remarque :  
Le filtre par défaut de cette liste est défini sur Sans correspondance. Vous pouvez afficher tous les éléments détectés à partir d'une importation en supprimant le filtre.
Pour plus d'informations sur le module Éléments détectés, reportez-vous à la section [Éléments détectés](https://servicenow-prod.fluidtopics.net/R6G6yVvxsZHNEfQ8uClMOA "Les actifs sont automatiquement mis en correspondance avec des éléments de configuration (CI) dans lorsqu’ils Base de données de gestion des configurations (CMDB) sont importés à l’aide des règles de recherche de CI. Les éléments détectés vous donnent une visibilité sur la façon dont l’identification des actifs est mappée aux CI dans le CMDB.").

## Balises d'actifs {#tenableIntegration__section_ddd_vjz_2mb}

Les balises d'actif (également appelées balises d'hôte) sont utilisées pour organiser et suivre les actifs de votre organisation. Vous pouvez affecter des balises à vos ressources. Ensuite, lors du lancement des analyses, vous pouvez sélectionner des balises associées aux ressources que vous souhaitez analyser. Le module Balises d'actif vous permet de télécharger les données des balises d'actif Tenable.io depuis votre instance de manière planifiée. Les données d'actif Tenable.io qui incluent des balises d'actif sont extraites et transformées à l'aide des cartes de transformation d'intégration [Tenable.io Asset Transform](https://servicenow-prod.fluidtopics.net/hN3LG0Y4l5T~mzhIn4Bmpw "Une fois que vous avez identifié les données à importer, celles-ci sont récupérées à partir du produit Tenable et traitées via un ensemble de sources de données et de transformations dans votre instance.") .  
Toutes les balises d'actif sont importées dans le cadre de l'intégration d'actif Tenable.io . Les balises d'actifs sont généralement utilisées pour le filtrage dans Réponse aux vulnérabilités les règles d'affectation et les règles de tâche de rattrapage. Les balises sont affichées dans le formulaire Élément détecté.  
Remarque :  
Exécutez l'intégration Tenable.io des actifs avant de créer Réponse aux vulnérabilités des règles d'affectation ou des règles de tâche de rattrapage dans l'application afin que toutes les balises soient disponibles pour ces règles avant que Réponse aux vulnérabilités les éléments vulnérables ne soient importés et regroupés. Notez également les points suivants concernant les balises :

* Le stockage des balises n'est pas sensible à la casse. Par exemple, si vous créez une balise pour décrire les actifs de votre emplacement San Diego, et que vous créez la balise <kbd class="ph userinput">San Diego</kbd> , vous ne pouvez pas également créer une balise <kbd class="ph userinput">SAN DIEGO</kbd> et la stocker dans la table Balise d'actif. <kbd class="ph userinput">San Diego</kbd> et <kbd class="ph userinput">SAN DIEGO</kbd> sont considérés comme étant la même balise d'actif par le système. La balise importée en premier est celle qui est stockée et reconnue à l'avenir.
* L'utilisation de balises d'actifs en tant que clé de groupe dans une règle de tâche de rattrapage peut avoir des résultats inattendus. Les balises d'actif sont destinées à être utilisées uniquement dans le générateur de conditions.
* Les balises d'actifs sont contrôlées par la propriété système globale sn_vul.import_asset_tags. Cette propriété est définie sur vrai par défaut. La désactivation des balises les désactive dans toutes les Now Platform® instances.
{#tenableIntegration__ul_xfb_pkz_2mb}

## Filtres de récupération de données {#tenableIntegration__section_lyn_ylz_2mb}

Les paramètres de récupération de données vous aident à déterminer spécifiquement le type et le périmètre des données que vous souhaitez importer de l'application Tenable vers votre Now Platform® instance. Pour obtenir la liste des paramètres les plus couramment utilisés, reportez-vous à la section [Paramètres de récupération de données pour Tenable Vulnerability Integration](https://servicenow-prod.fluidtopics.net/IDnMn7EPuMInh7VwcfieAw "Les paramètres de récupération de données suivants vous aident à déterminer spécifiquement le type et le périmètre des données que vous souhaitez importer de Tenable ServiceNow Vulnerability Integration vers votre Now Platform instance.").

## Évaluation de priorité de vulnérabilité (VPR) {#tenableIntegration__section_hbz_mcx_wmb}

L'évaluation de priorité de vulnérabilité (VPR) est un attribut du produit Tenable qui est importé et utilisé avec un nouveau calculateur de risque par défaut dans Réponse aux vulnérabilités. La règle de risque Tenable est installée avec l'application dans le Intégration de Réponse aux vulnérabilités à Tenable cadre du calculateur de risque par défaut dans les calculateurs de vulnérabilité à partir de Réponse aux vulnérabilités.

Cette règle de risque est désactivée par défaut.

En activant la règle du calculateur de risque Tenable, les valeurs VPR importées sont utilisées pour calculer le score de risque pour les éléments vulnérables. Distribution de pondération par défaut pour ce calculateur de risque : VPR = 70 %, Actif = 15 % et Criticité opérationnelle = 15 %. L'activation de cette règle du calculateur de risque Tenable peut avoir un impact sur vos performances d'ingestion de données. Pour en savoir plus sur Réponse aux vulnérabilités les calculateurs et la règle du calculateur de risque Tenable, reportez-vous à la section [Réponse aux vulnérabilités Calculateurs et règles du calculateur de vulnérabilité](https://servicenow-prod.fluidtopics.net/7G3oEf550bVwoPl2ja1QXA "Les calculateurs de vulnérabilité automatisent le calcul des valeurs initiales pour les champs des éléments vulnérables. La condition de chaque calculateur est évaluée dans l’ordre, et le premier calculateur correspondant est utilisé.").

## Installation et configuration {#tenableIntegration__section_yz3_vdg_4nb}

Après avoir téléchargé le Intégration de Réponse aux vulnérabilités à Tenable à partir du , l'installation ServiceNow® Storeet la configuration sont prises en charge par l'assistant de configuration dans Réponse aux vulnérabilités. Consultez [Configuration Réponse aux vulnérabilités à l'aide de l'assistant de configuration](https://servicenow-prod.fluidtopics.net/LtXqOwx9MWQG1l1l2Y70FQ "L’assistant de configuration vous guide tout au long de la configuration Réponse aux vulnérabilités et de certaines intégrations tierces pour votre environnement. L’assistant de configuration fournit presque tout ce dont vous avez besoin pour installer et configurer votre environnement afin que vous puissiez utiliser Réponse aux vulnérabilités.") pour plus d'informations.
* **[Tenable.ioIntégrations avec les applications ET Réponse aux vulnérabilitésConformité de la configuration](https://servicenow-prod.fluidtopics.net/GbGE45POWOMMsqUBz3Meng)**   
  Les Tenable.io intégrations dans l'application Intégration de Réponse aux vulnérabilités à Tenable sont disponibles dans les Réponse aux vulnérabilités applications et Conformité de la configuration .
* **[Tenable.scIntégrations avec l'application Réponse aux vulnérabilités](https://servicenow-prod.fluidtopics.net/0lNNEEf58AYfICJtpFcxdg)**   
  Les Tenable.sc intégrations dans l'application Intégration de Réponse aux vulnérabilités à Tenable .
* **[Préparation de l'intégration Tenable Vulnerability](https://servicenow-prod.fluidtopics.net/c5mFqjicVtfQd38Qcv2Pkw)**   
  Préparez l'intégration Tenable ServiceNow® Vulnerability en effectuant les tâches de configuration suivantes.
* **[Installer l'application à l'aide de l'Assistant Intégration de Réponse aux vulnérabilités à Tenable de configuration](https://servicenow-prod.fluidtopics.net/v8aMfe6zAJ3iuqr98Bpgjg)**   
  Avant d'exécuter Tenable ServiceNow® Vulnerability Integration, vous devez télécharger l'application Intégration de Réponse aux vulnérabilités à Tenable à partir de et ServiceNow Store l'installer et la configurer à l'aide de l'assistant de configuration de l'application Réponse aux vulnérabilités .
* **[Paramètres de récupération de données pour Tenable Vulnerability Integration](https://servicenow-prod.fluidtopics.net/IDnMn7EPuMInh7VwcfieAw)**   
  Les paramètres de récupération de données suivants vous aident à déterminer spécifiquement le type et le périmètre des données que vous souhaitez importer de Tenable ServiceNow® Vulnerability Integration vers votre Now Platform® instance.
* **[Messages REST pour l'intégration Tenable Vulnerability](https://servicenow-prod.fluidtopics.net/9z0O62ULV~Ca0En6Pge5zg)**   
  Les ServiceNow® messages REST de l'intégration de vulnérabilité de Tenable sont utilisés pour effectuer des appels à l'API de Tenable.
* **[Définir des paramètres de filtre supplémentaires pour Tenable.io les importations](https://servicenow-prod.fluidtopics.net/ir1UXSjK3j6cHN_DkYbXqg)**   
  Personnalisez les paramètres de filtrage de vos requêtes planifiées avec la Tenable Vulnerability Integration pour vous aider à affiner davantage les données de vulnérabilité que vous importez avec le Tenable.io produit.
* **[Reporting sur l'intégration de vulnérabilité tenable](https://servicenow-prod.fluidtopics.net/RKEez~XyRV~wO4z_grlTPw)**   
  Affichez les rapports sur les vulnérabilités et les éléments vulnérables sur les Réponse aux vulnérabilités tableaux de bord.
* **[Lancer une nouvelle analyse pour l'intégration Tenable.sc](https://servicenow-prod.fluidtopics.net/YPbP8HfM7ZbRyJKOtIGuKA)**   
  Vérifiez que vos éléments vulnérables ont été corrigés entre les cycles d'analyse planifiés en lançant de nouvelles analyses dans la plateforme Tenable. Vous pouvez lancer une nouvelle analyse sur demande des éléments vulnérables pour le Tenable.sc produit à partir de votre Now Platform® instance.
* **[Lancer une nouvelle analyse pour l'intégration Tenable.io](https://servicenow-prod.fluidtopics.net/ZJG9j4KXKSapLnG9~bA_lg)**   
  Vérifiez que vos éléments vulnérables ont été corrigés entre les cycles d'analyse planifiés en lançant de nouvelles analyses dans la plateforme Tenable. Vous pouvez lancer une nouvelle analyse sur demande des éléments vulnérables pour le Tenable.io produit à partir de votre Now Platform® instance.
* **[Mettre à jour les éléments de configuration avec l'identificateur de partition de réseau pour le Tenable Vulnerability Integration](https://servicenow-prod.fluidtopics.net/a23lmR02x9~NwPxb~gADHg)**   
  Créez des éléments de configuration (CI) uniques pour les actifs de votre environnement qui partagent des adresses IP. Identifiez les actifs distincts dans votre environnement et mettez automatiquement à jour les CI sur vos enregistrements existants d'élément détecté, d'élément vulnérable et de détection pour vous donner plus de détails sur vos vulnérabilités.
* **[Importer les modifications pour l'intégration de vulnérabilité Tenable](https://servicenow-prod.fluidtopics.net/P~quBfaIfH5URygUh_hMow)**   
  Configurez les modifications facultatives et rationalisez certaines des données spécifiquement pour l'intégration d'importation des vulnérabilités Tenable dans l'intégration des vulnérabilités ServiceNow® Tenable.

