Tenable Vulnerability Management の設定
最終更新日: 2025 年 1 月 7 日
必要なユーザーロール: 管理者
ServiceNow で Tenable Vulnerability Management を設定する方法
-
ServiceNow インスタンスにログインします。
-
[Tenable Connector for Assets] > [Connectors] に移動します。
[Tenable Connector] が表示されます。
-
接続先の Tenable 製品が Tenable Vulnerability Managementである既存のコネクタに移動します。
-
[Module] ドロップダウンボックスから、[Asset] または [ITSM] を選択できます。
注意: デフォルトでは、コネクタの名前が入力されています。
注意: 資産モジュールでは、Tenable ジョブタイプとして [Pull Assets] または [Push Assets] を選択できます。ITSM モジュールでは、Tenable ジョブタイプとして [Pull Vulnerabilities] を選択できます。
資産モジュール、Tenable ジョブタイプ > Pull Assets
Pull Assets 定期ジョブは、Tenable Vulnerability Management から ServiceNow に資産をフェッチし、資産の詳細情報を CMDB の各テーブル (Incomplete IP Identified Device、Unclassed Hardware、Computer、Network Adaptor、IP Address) とカスタムテーブル (Tenable Asset Attributes) に保存します。
名前 説明 デフォルト値 Active 選択されている場合、この定期ジョブが設定されたスケジュールで実行されます。
無効
Initial Run - Historical Data データをプルするために遡る日数です。
過去 365 日以内 Last Run インポートが最後に実行された日時。
該当なし Edit Run Schedule 定期ジョブの実行設定を変更する場合は、このボックスを選択します。次のオプションを設定する必要があります。
注意: 実行頻度は高く設定しないでください。ジョブが過密になり、パフォーマンスの問題が発生する可能性があります。
-
Run: インポートを実行する頻度。可能な値は Daily、Weekly、Monthly、Periodically、Once、On Demand、Business Calendar: Entry Start、Business Calendar: Entry End です。
-
Repeat Interval/Time: インポートを実行する時刻 (hh/mm/ss) を設定します。これは [Run] の選択によって異なります。
選択した場合、デフォルト値は [Daily]。 資産モジュール、Tenable ジョブタイプ > Push Assets
Push Assets 定期ジョブは、資産を ServiceNow から Tenable Vulnerability Management にプッシュします。Tenable Vulnerability Management の [Group] は、この定期ジョブタスクの作成時に入力した名前で作成されます。
名前 説明 デフォルト値 Active 選択されている場合、この定期ジョブが設定されたスケジュールで実行されます。
無効
Initial Run - Historical Data データをプルするために遡る日数です。
過去 365 日以内 Last Run インポートが最後に実行された日時。
該当なし Edit Run Schedule 定期ジョブの実行設定を変更する場合は、このボックスを選択します。次のオプションを設定する必要があります。
注意: 実行頻度は高く設定しないでください。ジョブが過密になり、パフォーマンスの問題が発生する可能性があります。
-
Run: インポートを実行する頻度。可能な値は Daily、Weekly、Monthly、Periodically、Once、On Demand、Business Calendar: Entry Start、Business Calendar: Entry End です。
-
Repeat Interval/Time: インポートを実行する時刻 (hh/mm/ss) を設定します。これは [Run] の選択によって異なります。
有効な場合、デフォルト値は [Daily]。 -
-
[Conditions] > [Configuration Item Source Table] ドロップダウンで、Tenable Vulnerability Management に資産をエクスポートするためにクエリをかけるテーブルを選択します。
-
[Conditions] > [Conditions] ドロップダウンで、選択したフィルター条件を [Configuration Item Source Table] で適用します。
-
[ITSM Module] を選択した場合は、以下のパラメーターを設定します。
ITSM モジュール、Tenable ジョブタイプ > Pull Vulnerabilities
Pull Vulnerabilities 定期ジョブは、Tenable Vulnerability Management から ServiceNow に脆弱性をフェッチし、それらの脆弱性をカスタムテーブル (Tenable Vulnerability) に保存します。
名前 説明 デフォルト値 Active 選択されている場合、この定期ジョブが設定されたスケジュールで実行されます。
無効
Initial Run - Historical Data データをプルするために遡る日数です。
過去 365 日以内 Last Run インポートが最後に実行された日時。
該当なし Last run - Fixed 修正したインポートが最後に実行された日時。統合では、この日時以降の脆弱性をフェッチします。
該当なし Run Fixed Query on Initial Run 初回のインポートで修正済みの脆弱性をプルします。
無効 Included Severities インポートする脆弱性の深刻度を指定します。
デフォルトではこの値は空で、深刻度が「高」と「重大」の脆弱性のみがフェッチされます。 Edit Run Schedule 定期ジョブの実行設定を変更する場合は、このボックスを選択します。次のオプションを設定する必要があります。
注意: 実行頻度は高く設定しないでください。ジョブが過密になり、パフォーマンスの問題が発生する可能性があります。
-
Run: インポートを実行する頻度。可能な値は Daily、Weekly、Monthly、Periodically、Once、On Demand、Business Calendar: Entry Start、Business Calendar: Entry End です。
-
Repeat Interval/Time: インポートを実行する時刻 (hh/mm/ss) を設定します。これは [Run] の選択によって異なります。
選択した場合、デフォルト値は [Daily]。 -
-
[Submit] をクリックします。
注意: [Name] テキストボックスは、コネクタの名前とジョブタイプに基づいて自動的に入力されます。
次のステップ
-
設定のテストに進みます。