임포트에 대한 Tenable.io 추가 필터 매개변수 설정

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • Tenable Vulnerability Integration 사용하여 예약된 쿼리에 대한 필터링 매개변수를 사용자 지정하면 제품과 함께 Tenable.io 임포트하는 취약성 데이터를 더욱 세분화할 수 있습니다.

    시작하기 전에

    사용 사례: 취약성 관리자 또는 분석가는 특정 취약성 상세 정보만 검토할 수 있도록 쿼리에서 데이터를 필터링할 수 있습니다. 예를 들어 , , num_assetsindexed_atplugin_family및 를 기준으로 cidr_range필터링되는 임포트한 취약성을 보려는 경우를 예로 들어 보겠습니다. 또는 한 실행은 4시간마다 중요한 취약성만 가져오고 다른 실행은 24시간마다 실행되어 중요하지 않은 다른 모든 취약성을 가져오도록 통합을 실행 Tenable.io 하려 한다고 가정해 보겠습니다.

    이 데이터를 수집하는 데 도움이 되도록 필요한 특정 취약성 상세 정보를 임포트하는 데 도움이 되는 지원 지원 매개변수를 추가할 수 있습니다.

    추가 API 호출이나 코딩을 추가하지 않고도 이 기능을 사용하면 의 Tenable 매개변수를 사용하여 HTTP 요청 정보를 사용자 지정할 수 있습니다.ServiceNow AI Platform 다음 Tenable.io 통합은 요청 본문에 JSON 컨텐츠를 제공하여 필터링을 지원합니다.
    • 자산 통합
    • 수정된 취약성 통합
    • 미해결 취약성 통합

    임포트 필터 매개변수

    Tenable.io 해결된/미해결 취약성 통합에 대한 다음과 같은 추가 필터 매개변수가 있습니다. Tenable.io 취약성 REST 메시지에서 콘텐츠 필드의 필터 객체 내에 epss_score, cvss4_base_score 또는 vpr_v2_score 객체를 포함하여 이 필터를 적용할 수 있습니다.
    • epss_score: 이 필터를 사용하여 EPSS(익스플로잇 예측 점수 시스템) 점수를 기준으로 취약성을 검색합니다. 점수 범위는 eq, neq, gt, lt, gte 및 lte와 같은 비교 속성을 사용하여 정의할 수 있습니다.

    • cvss4_base_score: 이 필터를 사용하여 CVSS 버전 4(CVSSv4) 기본 점수를 기준으로 취약성을 검색합니다. 점수 범위는 gt, lt, eq, neq, gte 및 lte와 같은 비교 속성을 사용하여 정의할 수 있습니다.
    • vpr_v2_score: 이 필터를 사용하여 VPRv2(취약성 우선순위 등급 버전 2) 점수를 기준으로 취약성을 검색합니다. 점수 범위는 gt, lt, eq, neq, gte 및 lte와 같은 비교 속성을 사용하여 정의할 수 있습니다.
    주:
    이러한 변경 내용은 Tenable 5.2.1 버전의 일부로 구현됩니다.
    표 1. 필터 조합 규칙
    필터 유형 허용된 조합 제한사항
    EQ(같음) lt, gt, lte 또는 gte와 결합할 수 없습니다. 독립적으로 또는 neq와 함께 사용해야 합니다.
    NEQ(같지 않음) 다른 필터와 결합할 수 있습니다. 제한 없음
    lt, gt, lte, gte eq와 결합할 수 없음 그들 사이 및 neq와 결합 가능

    이 기능에 문자열을 사용하는 JSON 방법을 알고 있어야 합니다.

    필요한 역할: sn_vul.vulnerability_admin

    프로시저

    1. 필터링에 사용할 개발자 사이트에서 제품에서 Tenable.io 지원하는 매개변수를 찾습니다.

      제품에서 Tenable.io 입력하는 매개변수와 값은 통합 인스턴스 수준에서만 지원됩니다.

    2. 다음으로 이동 모두 > Tenable 취약성 통합 > 관리 > 통합.
    3. Tenable 통합 목록 페이지에서 열려는 통합에 대한 Tenable.io 기록을 클릭합니다.
    4. Tenable REST 방법 탭을 선택한 상태에서 REST 방법에 대한 정보 아이콘(I)을 클릭한 다음 기록 열기를 클릭하십시오.
    5. HTTP 요청 탭을 선택합니다.
    6. 기록을 편집하려면 페이지 상단에서 , 기록을 편집하려면 여기를 클릭하십시오.
    7. REST 메서드 기록의 콘텐츠 필드에서 요청 본문의 일부로 사용할 JSON 콘텐츠를 입력합니다.

      예를 들어, 임포트한 취약성의 심각도 매개변수를 {"filters": {"severity": ["critical"]}} 자산 통합의 경우 Tenable.io 중요 취약성(CVSS 점수 10.0)만 임포트하도록 설정할 수 있습니다.

      둘 이상의 매개변수를 입력하려면 각 값을 구분하는 방법에 대한 자세한 내용은 설명서를 Tenable.io및 구성 준수 애플리케이션과의 취약성 대응 통합 참조하십시오.

    8. 업데이트를 클릭합니다.