Tenable 취약성 통합에 대한 데이터 검색 설정
다음 데이터 검색 설정은 Tenable 취약성 통합에서 ServiceNow® 인스턴스로 Now Platform® 임포트하려는 데이터의 유형과 범위를 구체적으로 결정하는 데 도움이 됩니다.
다음 섹션에 설명된 설정은 가져올 데이터를 제어하는 데 도움이 됩니다. 또한 통합 인스턴스에서 이러한 필터의 값을 설정할 수 있습니다. 통합 인스턴스를 보려면 다음으로 이동하십시오. 을 클릭하고 통합 또는 Tenable.ioTenable.sc을 클릭합니다.
표시되는 통합 인스턴스 페이지에서 통합 인스턴스 매개변수를 클릭하여 매개변수 목록을 표시하거나, 일정, REST 상세 정보, 통합 상세 정보, 데이터 소스 및 통합 실행 정보에 대한 취약성 통합 탭을 클릭합니다.
인스턴스에 대한 Tenable.io 일반적인 Tenable.sc 심각도 및 검색 설정과 필터 Now Platform
인스턴스의 AND 통합에 Tenable.io 다음 설정을 사용할 수 있습니다Now Platform.Tenable.sc 이러한 구성 설정 및 기타 구성 설정은 인스턴스의 Now Platform 통합 인스턴스 페이지에 표시됩니다. 처음 몇 개의 통합 실행에 대해 이러한 설정을 기본값으로 두는 것이 좋습니다.
Tenable.io
- insert_fixed
- 취약성 임포트 통합에 대한 설정 도우미에서 insert_fixed 플래그를 활성화하면 인스턴스에 아직 존재하지 않는 고정 상태의 탐지에 대해 새 VI가 생성됩니다.
- severity_critical
- 이 필터는 기본적으로(예) 활성화되어 미해결 취약성 및 Tenable.io 수정된 취약성 통합에서 중요 심각도 취약성을 수신합니다Tenable.io.
- severity_high
- 이 필터는 기본적으로(예) 활성화되어 미해결 취약성 및 Tenable.io 수정된 취약성 통합에서 높은 심각도 취약성을 수신합니다Tenable.io.
- severity_medium
- 이 필터는 기본적으로 비활성입니다(False). 이 필터를 활성화하여 미해결 취약성 및 Tenable.io 수정된 취약성 통합에서 중간 수준의 심각도 취약성을 수신합니다Tenable.io.
- severity_info
- 이 필터는 기본적으로 비활성입니다(False). 이 필터를 활성화하여 오픈 취약성 및 Tenable.io 수정된 취약성 통합에서 정보 수준의 심각도 취약성을 수신합니다Tenable.io.
- severity_low
- 이 필터는 기본적으로 비활성입니다(False). 이 필터를 활성화하여 오픈 취약성 및 Tenable.io 수정된 취약성 통합에서 낮은 심각도 취약성을 수신합니다Tenable.io.
- 크기
- 이 설정은 플러그인 통합의 결과 세트에 Tenable.io 포함할 플러그인 기록 수를 정의합니다. int32 형식이어야 합니다. 기본값은 1,000입니다. 최대 크기는 10,000입니다.
- num_assets
- 수정된 취약성 및 Tenable.io 미해결 취약성 통합에서 익스포트한 Tenable.io 청크당 최대 취약성 수입니다. 기본값은 50입니다.
- chunk_size
- 자산 통합에서 익스포트한 청크당 Tenable.io 자산 수를 지정합니다. 기본값은 1,000입니다.
Tenable.sc
- async_request
- 이 매개변수는 기본적으로 비활성입니다(false). 이 매개변수를 활성화 또는 비활성화하여 각각 비동기 또는 동기 API 호출을 Tenable.sc 수행합니다. 동기 호출의 경우 30초에 시간 초과가 있는 경우 Tenable 제품에 대한 지원 센터에 문의하여 상자를 조정합니다. 이 매개변수는 활성화되면 의 모든 통합 Tenable.sc에 적용할 수 있습니다. 비동기 호출을 사용하는 기존 고객의 경우 기존 Tenable.sc 통합 인스턴스에 새 async_request 매개변수를 추가하는 수정 스크립트를 사용할 수 있습니다. 수정 스크립트를 보려면 다음으로 이동하십시오. .
- insert_fixed
- 취약성 임포트 통합에 대한 설정 도우미에서 insert_fixed 플래그를 활성화하면 인스턴스에 아직 존재하지 않는 고정 상태의 탐지에 대해 새 VI가 생성됩니다.
- 오프셋
- 하나의 통합 실행에서 임포트되는 자산, 플러그인 및 취약성 수를 지정합니다.
- 쿼리 필터
- 쿼리 필터는 Tenable 콘솔 내에서 구성됩니다. 이러한 쿼리 필터에는 설정 도우미 또는 인스턴스의 통합 인스턴스 페이지에서 Now Platform 선택할 수 있는 ID가 있습니다. 이러한 필터는 통합에서 Tenable.sc 데이터를 검색하는 동안 적용됩니다.