Tenable.io インポートの追加のフィルターパラメーターの設定

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:4分
  • Tenable 脆弱性統合 を使用してスケジュール設定済みクエリのフィルタリングパラメーターをカスタマイズすると、Tenable.io 製品でインポートする脆弱性データをさらに絞り込むことができます。

    始める前に

    ユースケース:脆弱性マネージャーまたはアナリストは、特定の脆弱性の詳細のみを確認できるように、クエリからデータを除外できます。たとえば、cidr_rangenum_assetsindexed_at、および plugin_family でフィルタリングされたインポート済み脆弱性を表示するとします。または、1 つは重大な脆弱性のみを 4 時間ごとにインポートし、もう 1 つは重大でない他のすべての脆弱性を 24 時間ごとにフェッチするなど、Tenable.io 統合を実行するとします。

    このデータを収集するには、Tenable サポートのパラメーターを追加して、必要な特定の脆弱性の詳細をインポートします。

    この機能を使用すると、API コールを追加したり追加のコーディングをしたりすることなく、ServiceNow AI Platform の Tenable パラメーターを使用して HTTP 要求情報をカスタマイズできます。次の Tenable.io 統合は、要求本文に JSON コンテンツを指定することによってフィルタリングをサポートしています。
    • 資産統合
    • 修正された脆弱性統合
    • オープンな脆弱性統合

    フィルターパラメーターのインポート

    修正済み/オープンな脆弱性統合には Tenable.io 次の追加のフィルターパラメーターがあります。このフィルターを適用するには、Tenable.io 脆弱性 REST メッセージのコンテンツフィールドのフィルターオブジェクト内にepss_score、cvss4_base_score、またはvpr_v2_scoreオブジェクトを含めます。
    • epss_score:このフィルターを使用して、エクスプロイト予測スコアリングシステム (EPSS) スコアに基づいて脆弱性を取得します。スコア範囲は、eq、neq、gt、lt、gte、lte などの比較プロパティを使用して定義できます。

    • cvss4_base_score:このフィルターを使用して、CVSS バージョン 4 (CVSSv4) ベーススコアに基づいて脆弱性を取得します。スコア範囲は、gt、lt、eq、neq、gte、lte などの比較プロパティを使用して定義できます。
    • vpr_v2_score:このフィルターを使用して、脆弱性優先評価バージョン 2 (VPRv2) スコアに基づいて脆弱性を取得します。スコア範囲は、gt、lt、eq、neq、gte、lte などの比較プロパティを使用して定義できます。
    注:
    これらの変更は、Tenable 5.2.1 バージョンの一部として実装されます。
    表 : 1. フィルター組み合わせルール
    フィルタタイプ 許可される組み合わせ 制限
    eq (等しい) lt、gt、lte、または gte と組み合わせることはできません 単独で使用するか、neqと一緒に使用する必要があります
    neq (等しくない) 他のフィルターと組み合わせることができます 制限なし
    lt、gt、lte、gte eq と組み合わせることはできません それら同士、およびneqと組み合わせることができます

    この機能の JSON 文字列の使用方法を理解している必要があります。

    必要なロール:sn_vul.vulnerability_admin

    手順

    1. フィルタリングに使用する開発者サイトで、Tenable.io 製品でサポートされているパラメーターを見つけます。

      Tenable.io 製品から入力するパラメーターと値は、統合インスタンスレベルでのみサポートされます。

    2. 移動先 すべて > Tenable 脆弱性統合 > アドミニストレーション > 統合.
    3. [Tenable 統合] リストページで、開く Tenable.io 統合のレコードをクリックします。
    4. [Tenable REST メソッド (Tenable REST methods)] タブを選択した状態で、REST メソッドの情報アイコン (I) を見つけてクリックし、続いて [レコードを開く] をクリックします。
    5. [HTTP 要求] タブを選択します。
    6. レコードを編集するには、ページの上部にあるリンクをクリックします。レコードを編集するには、[ここ] をクリックします。
    7. [コンテンツ] フィールドの REST メソッドレコードで、要求本文の一部として必要な JSON コンテンツを入力します。

      たとえば、インポートされた脆弱性の重大度パラメーターを Tenable.io 資産統合に対して {"filters": {"severity": ["critical"]}} に設定すると、重大な脆弱性 (CVSS スコア 10.0) のみがインポートされます。

      複数のパラメーターを入力する場合は、各値を区切る方法の詳細について、脆弱性対応 および コンフィグレーションコンプライアンス アプリケーションとの Tenable.io 統合 ドキュメントを参照してください。

    8. [更新] をクリックします。