Iniciar nova verificação para a integração Tenable.io
Verifique se os itens vulneráveis foram corrigidos entre os ciclos de verificação programados iniciando novas verificações na plataforma Tenable. Você pode iniciar uma nova verificação sob demanda de itens vulneráveis para o produto Tenable.io da sua instância Now Platform®.
Antes de Iniciar
Funções necessárias: sn_vul.write_all ou sn_vul.write_assigned
Verifique se o scanner está ativado antes de começar. Navegar até .
Por Que e Quando Desempenhar Esta Tarefa
- Consulte e Verificar novamente registros e tarefas de correção no Vulnerability Manager Workspace e Verifique novamente itens vulneráveis e tarefas de correção no Espaço de correção de problemas de TI para iniciar uma nova verificação nos espaços do Vulnerability Response.
- Siga as etapas listadas abaixo para iniciar uma nova verificação no ambiente clássico.
Para ajudar a reduzir a sobrecarga e o volume envolvidos com verificações completas programadas, como proprietário de correção, especialista de TI, analista de vulnerabilidade ou gerente de vulnerabilidade, você pode iniciar novas verificações direcionadas sob demanda. você pode verificar vulnerabilidades específicas em ativos (itens de configuração) em seus ambientes. Você pode iniciar novas verificações a partir de item vulnerável (IV), tarefas de correção (VUL), entrada de terceiros (TPE) ou registros de item descoberto (SDI) da sua instância Now Platform. As novas verificações permitem que você verifique se suas atividades de correção, patches e outras ações corrigiram vulnerabilidades específicas em seus itens de configuração (ICs).
Observe que esses dados importados não incluem senhas da Tenable ou outras informações confidenciais da conta da Tenable.
- As credenciais criadas com a função de usuário administrador Tenable.io estão disponíveis para usuários em todas as suas organizações.
- As credenciais criadas com a função de usuários organizacionais Tenable.io estão disponíveis somente para usuários dessa organização. Essas credenciais não são importadas para o Now Platform para usuários fora da organização do criador, a menos que sejam compartilhadas com a conta do usuário que está sendo usada para se conectar à instância.
Consulte o site de documentação Tenable.io para obter mais informações.
- A integração de modelo Tenable.io e a integração de credencial de verificação Tenable.io devem ser ativadas antes de iniciar novas verificações. Para exibir mais informações sobre o Scan Credential Integration, navegue até .Por padrão, as integrações de modelo e credencial de verificação são desativadas. Quando você insere suas credenciais para Tenable.io, todas as integrações Tenable.io são ativadas automaticamente. Para ativar ou desativar manualmente essas integrações:
- Navegar até .
- Na lista exibida, localize os registros de integração Tenable.io desejados.
- Abra cada registro e marque a caixa de seleção Ativo para ativar a integração.
- Clique em Atualizar para salvar suas mudanças.
- Retorne ao Assistente de configuração para continuar com sua configuração para Tenable Vulnerability Integration com Vulnerability Response.
Consulte Configurar a integração de vulnerabilidade da Tenable usando o assistente de configuração para obter mais informações sobre como configurar os produtos Tenable.io e Tenable.sc.
Digamos que todo o seu ambiente seja verificado uma vez a cada três semanas. A verificação completa mais recente foi concluída há uma semana, mas você aplicou um patch ontem para corrigir uma vulnerabilidade crítica. Devido à natureza desta vulnerabilidade, você não pode esperar duas semanas pela próxima verificação programada para verificar se ela foi corrigida. Para verificar se o patch corrigiu com sucesso uma vulnerabilidade crítica descoberta durante uma verificação anterior, você pode iniciar uma nova verificação direcionada de seus Now Platform para Tenable.io itens vulneráveis.
Você pode exibir resultados atualizados nos registros a partir dos quais iniciou as verificações após a próxima importação programada da integração de vulnerabilidades corrigidas.
- sn_sec_cmn.record_threshold_heartbeat: define o número de registros processados, após o qual a pulsação (carimbo de data/hora) é enviada para a entrada da fila de importação.
- sn_sec_cmn.maximum_heartbeat_delay: define o tempo após o qual a entrada da fila de importação deve atingir o tempo limite.