クラウドセンサー
デフォルトで、Tenable は Tenable Vulnerability Management で使用する地域のクラウドセンサーを提供しています。スキャンを作成して起動するときに、これらのセンサーを選択できます。
次の表は、各地域のクラウドセンサーとその IP アドレス範囲 (許可リスト登録用) を示しています。これらの IP アドレス範囲は Tenable専用です。
注意: クラウドコネクタを使用する場合、Tenable はサイトが拠点を置く地域の IP アドレスを許可リストに登録することをお勧めします。
注意: これらの IP アドレスは送信リクエスト用ですが、着信 cloud.tenable.com リクエストには tenable.io センサーグループ IP アドレスのみが使用されます。
ヒント: データをプログラムで解析するユーザーのために、下の表のクラウドセンサーと IP アドレスの情報は JSON 形式でも提供されます。
Tenable Attack Surface Management に関連付けられたクラウド IP については、Tenable Attack Surface Management ユーザーガイドの Cloud Sensors を参照してください。
- 13.59.250.76/32
地域のクラウドセンサーが以下のグループに分かれて表示されます。
- US East Cloud Scanners: us-east-1 (バージニア州) または us-east-2(オハイオ州) 範囲のスキャナーグループ
- US West Cloud Scanners: us-west-1 (カリフォルニア州) または us-west-2(オレゴン州) 範囲のスキャナーグループ
- AP Singapore Cloud Scanners: ap-southeast-1 (シンガポール) 範囲のスキャナーグループ
- AP Sydney Cloud Scanners: ap-southeast-2 (シドニー) 範囲のスキャナーグループ
- AP Tokyo Cloud Scanners: ap-northeast-1 (東京) 範囲のスキャナーグループ
- CA Central Cloud Scanners: ca-central-1 (カナダ) 範囲のスキャナーグループ
- EU Frankfurt Cloud Scanners: eu-central-1 (フランクフルト) 範囲のスキャナーグループ
- UK Cloud Scanners: eu-west-2(ロンドン) 範囲のスキャナーグループ
- Brazil Cloud Scanners: sa-east-1(サンパウロ) 範囲のスキャナーグループ
- India Cloud Scanners: ap-south-1 (ムンバイ) 範囲のスキャナーグループ
- Amazon GOV-CLOUD: Federal Risk and Authorization Management Program (FedRAMP) 環境で利用可能なスキャナーグループ
- US Cloud Scanner: 次の AWS 範囲のスキャナーグループ
us-east-1(バージニア州)
us-east-2(オハイオ州)
us-west-1(カリフォルニア州)
us-west-2(オレゴン州)
- APAC Cloud Scanners: 次の AWS 範囲のスキャナーグループ
- ap-northeast-1 (東京)
- ap-southeast-1 (シンガポール)
ap-southeast-2 (シドニー)
ap-south-1 (ムンバイ)
- EMEA Cloud Scanners: 次の AWS 範囲のスキャナーグループ
- eu-west-1(アイルランド)
- eu-west-2(ロンドン)
eu-central-1(フランクフルト)
me-central-1(UAE)
- UAE Cloud Scanners: me-central-1 地域のスキャナーグループ。
注意: 中国本土にある Tenable Nessus スキャナー、Tenable Nessus Agents、Tenable Web App Scanning スキャナー、または Tenable Nessus Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable FedRAMP Moderate クラウドセンサー
-
クラウドベースのネットワークスキャンの場合は、次の IP 範囲を許可リストに追加します。
-
3.32.43.0 - 3.32.43.31 (3.32.43.0/27)
-
3.31.100.0/24
-
2600:1f12:98d:c900::/56
-
-
内部スキャナーまたはエージェント通信の場合は、次の IP 範囲を許可リストに追加します。
- 52.61.37.84
- 15.200.117.191
-
172.65.64.208 (2024 年 9 月 3 日より利用可能)
-
172.65.64.209 (2024 年 9 月 3 日より利用可能)
-
172.65.64.210 (2024 年 9 月 3 日より利用可能)
-
172.65.64.211 (2024 年 9 月 3 日より利用可能)
-
2606:4700:78::120:0:1200 (2024 年 9 月 3 日より利用可能)
-
2606:4700:78::120:0:1201 (2024 年 9 月 3 日より利用可能)
-
2606:4700:78::120:0:1202 (2024 年 9 月 3 日より利用可能)
-
2606:4700:78::120:0:1203 (2024 年 9 月 3 日より利用可能)