ホスト監査フィルター

[ホスト監査] ページのクエリビルダーで、フィルターを使用してホスト監査の検出結果のリストを絞り込むことができます。左側のナビゲーションツリーからフィルターを選択しても、現在のクエリビルダーのフィルターは解除されません。

注意: [調査] のクエリビルダーは最大 35 個のフィルター条件をサポートします。この制限を超えると、[無効なフィルター] エラーが表示されます。
フィルター 説明
資産 ID

スキャンにより検出結果が出た資産の UUID。この値は Tenable One Vulnerability Management に対して一意です。

資産名

監査チェックが実行された資産の名前。エージェント名、ローカルホスト名、NetBIOS 名DNS  (FQDN)  (完全修飾ドメイン名)、IPv4 アドレスIPv6 アドレスの属性の有無に基づいて Tenable により割り当てられる一意の識別子。

監査ファイル スキャナーが監査の実行に使用した監査ファイルの名前。監査ファイルは、特定の設定、ファイルアクセス許可、スキャナーで実行されるアクセス制御テストが含まれている、XML ベースのテキストファイルです。
監査名 Tenable が監査に割り当てた名前。場合によっては、コンプライアンスコントロールが名前のプレフィックスとして表示されることがあります。
ベンチマーク ベンチマークは、Center for Internet Security (CIS)、米国国防情報システム局 (DISA)、Microsoft などの情報源機関が公開しているベストプラクティスです。このフィルターで、サポートされているベンチマークとベンチマークのバージョンがリストされます。
ベンチマーク仕様名 ベンチマーク名。
ベンチマークバージョン ベンチマークのバージョン。このフィルターは、[ベンチマーク] フィルターと一緒に使用します。
コンプライアンスコントロール コンプライアンスフレームワーク内には、Tenable がコントロールと呼ぶ一連の指定があります(例: CSF:DE.CM-3、800-53:AU-12c、STIG-ID:WN10-AU-000045 など)。これは、特定のコントロールでフィルタリングするためのテキストベースのフィールドです。このフィルターは、[コンプライアンスフレームワーク] フィルターと一緒に使用します。
コンプライアンスファミリー名 コンプライアンスフレームワーク内には、Tenable がコントロールと呼ぶ一連の識別子があります。例: ISO/IEC-27001:A.12.4.1、CSF:DE.CM-1。このフィルターは、クエリをより簡単かつ効率的にするために、コントロールをファミリーにグループ分けします。例: A12 - Operations security または CSF:Detect。このフィルターは、[コンプライアンスフレームワーク] フィルターと一緒に使用します。
コンプライアンスフレームワーク Tenable は、GDPR、ISO 27000、HIPAA、NIST 800-53、PCI DSS など、さまざまな標準を使って、設定コンプライアンスを監査します。これにより、それぞれのフレームワークに基づいてフィルタリングできます。
コントロール ID

特定のベンチマーク推奨事項を満たす他の結果と関連付けるための ID。このフィルターを使用して、監査ポータルでチェックを特定できます。

検出結果 ID

検出結果の一意の Tenable ID。検出結果の ID を表示するには、詳細をクリックし、ブラウザのアドレスバーのページ URL で、detailsasset の間にある英数字文字列を確認します。

初回監査日 スキャナーが資産に対して監査チェックを初めて実行した日付。
FQDN 資産の完全修飾ドメイン名 (FQDN)。
IPv4 アドレス 影響を受けている資産の IPv4 アドレス。このフィルターには最大 100 個の IP アドレスを追加できます。
IPv6 アドレス 影響を受けている資産の IPv6 アドレス。
最終監査日 スキャナーが資産に対して実行した直近の監査チェックの日付。
最終修正日

以前に検出された脆弱性が最後にスキャンされ、資産にもう存在しないと記録された日付。

オペレーティングシステム 資産にインストールされているオペレーティングシステム。
元の結果 初回監査の結果。
プラグイン ID

脆弱性を特定したプラグインの ID でフィルタリングします。

(200 の値制限)

プラグイン名

脆弱性を特定したプラグインの名前。

結果 監査チェックの現在の結果または修正後の結果。
修正された結果 ルールを作成して、監査チェックの結果を承認または修正できます。このフィルターを使用すると、修正後の結果をレポートできます。
タグ

[タグ] フィルターでは、複数のタグを選択でき、2 つの個別の検索動作を使用します。クエリビルダーでタグフィルターを選択し、その後に演算子 (「次の値に等しい」または「次の値に等しくない」) を選択すると、2 つ目のタグフィルターペインが表示されます。

  • クエリビルダーフィルター - メインのクエリビルダーのテキストボックスにタグ名の一部 (例: prod) を入力すると、タグフィルターペインに一致するすべてのオプションを含むタグリストが表示されます。これらのタグの中から 1 つ以上選択できます。

  • タグフィルターのオーバーライド - 最初のクエリトークンを変更せずに別のタグ名を検索するには (例: クエリビルダーに prod を残したまま「PCI」トークンを持つタグを検索したい場合)、新しいテキスト (例: PCI) をタグフィルターペインの [すべてのタグ] の下にある検索フィールドに入力します。この入力によってクエリビルダーのトークンがオーバーライドされ、内部検索 (PCI) に一致するタグのみが表示されます。この一時的な内部フィルターはタグ選択専用で、最終的にフィルターを検出結果に適用する前に追加のタグを選択することができます。

  • テキストタブ - [すべてのタグ] の右側にある [テキスト] タブをクリックします。テキストボックスが表示されます。コンマ区切りまたは改行区切りのタグのリストを入力します。一致するタグは、[すべてのタグ] で選択されています。[選択項目を表示] を切り替えると、[すべてのタグ] で一致するタグのみが表示されます。

注意: タグフィルターは、[検出結果] ページまたは [クイックアクション] メニューで作成されたルールにのみ適用できます。これらのルールは、ユーザーインターフェースの [変更] セクション内では閲覧専用です。

このフィルタークエリでは最大 100 個のタグを追加できます。

タグに関する詳細は、タグを参照してください。タグの作成に関する詳細は、タグの管理を参照してください。