探索
Tenable One Vulnerability Management の
[調査] セクションに、すべてのスキャンデータが集約されます。[調査] では、次を表示および管理できます。
-
資産: 脅威からの保護を必要とするネットワーク上の貴重なリソース
-
検出結果: それらの資産で特定された脆弱性の単一インスタンス
-
ホスト監査: 認証スキャンによって取得された、資産の設定、堅牢化、セキュリティコントロールを評価するコンプライアンス監査の結果
-
ソフトウェア: 認証スキャンによって資産全体で検出されたソフトウェアのインベントリ
Tenable センサーで環境がスキャンされたり、他の Tenable 製品からリソースをインポートしたりすると、システムは受信したデータを既存のリソースと照合したり、新しいリソースを作成したりします。このデータは、[資産]、[検出結果]、[ホスト監査]、[ソフトウェア] のページに表示されます。これらのページでは、直感的に操作できるクエリビルダーを使用して、対応が必要な資産、検出結果、ホスト監査結果、またはソフトウェア項目のリストを作成できます。たとえば、一部の検出結果の深刻度を変更して、レポートに表示されないようにすることができます。または、資産のリストをファイルにエクスポートすることもできます。
Tenable One Vulnerability Management は、資産にインストールされているソフトウェアの検出と追跡も行います。このインベントリは [ソフトウェア] ページに表示されます。
このガイドでは、調査の使用方法を説明しており、実行する作業ごとにまとめられています。以下のトピックから始めてください。
| トピック | 説明内容 |
|---|---|
|
資産 |
|
| 資産ページを使用する | リストのエクスポート、スキャンへの資産の追加、重要な詳細の表示など、一般的な資産アクションを実行します。 |
| 資産タイプ | ライセンスのある資産と、まだ脆弱性スキャンが行われていない資産の両方を含む、資産タイプを把握します。 |
| 資産フィルター | 資産が最初にスキャンされた時から、資産を実行するオペレーティングシステムまで、さまざまなフィルターを使用して資産のリストを作成します。 |
|
検出結果 |
|
| 検出結果ページを使用する | 変更ルールと結果変更ルールの作成、レポートの生成など、一般的な検出結果のアクションを実行します。 |
| 検出結果タイプ | [調査] > [検出結果] における検出結果の種類について説明します。これには脆弱性とウェブアプリケーションが含まれます。ホスト監査は、専用タブで利用できるようになりました。 |
| 検出結果フィルター | 脆弱性の深刻度や共通プラットフォーム一覧 (CPE) ID などのフィルターを使用して、検出結果のリストを作成します。 |
| 検出結果の列 | [検出結果] ページで利用可能なデータ列について確認できます。 |
|
ホスト監査 |
|
| [ホスト監査] ページの使用 | ホスト監査の検出結果を表示し、結果タイプでフィルタリングし、コンプライアンス監査データに対してアクションを実行します。 |
| ホスト監査フィルター | 監査ファイル、ベンチマーク、結果などのフィルターを使用して、ホスト監査の検出結果のリストを作成します。 |
| ホスト監査の列 | [ホスト監査] ページで参照できるデータ列について確認できます。 |
|
ソフトウェア |
|
| ソフトウェアページの使用 | ベンダーと製品タイプ別にソフトウェアを特定し、環境全体のソフトウェアのエクスポージャーを調査します。 |
| ソフトウェアのフィルター | ベンダー、製品、バージョン、製品タイプなどのフィルターを使用して、ソフトウェアのリストを作成します。 |
| ソフトウェアの列 | [ソフトウェア] ページで利用可能なデータ列について確認できます。 |
|
多く表示 |
|
| 保存済みビュー | カスタムクエリを作成し、直感的なインターフェースで保存できる検出結果と資産の列を配置します。 |
| Tenable クエリ | Tenable Research の事前定義されたフィルターを使用します。 |
