カスタムロール権限の適用
カスタムロール権限は、Tenable One プラットフォームのさまざまな領域に影響を与えます。下記の表は、各権限オプションがそれぞれのプラットフォームアプリケーションで実行できるアクションを示しています。
アプリケーションへのユーザーのアクセスを無効にした場合、次のようになります。
- Tenable は Tenable サイバーエクスポージャー管理 内の [ホーム] ページからアプリケーションを削除します。
- Tenable サイバーエクスポージャー管理 の [インベントリ]、[資産]、[資産の詳細] ビューを含め、アプリケーションに関連するすべてのフィールド/タブが無効になります。
プラットフォームのカスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| 資産 |
読み取り (デフォルトで有効) 注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。
|
プラットフォーム全体の資産を表示します。以下が含まれます。 |
| 検出結果 | 読み取り (デフォルトで有効) |
プラットフォーム全体の検出結果を表示します。以下が含まれます。 |
| マイアカウント | 読み取り (デフォルトで有効) |
[マイアカウント] ページでアカウントの詳細を表示します。以下が含まれます。
|
| 管理 |
[マイアカウント] ページでアカウントの詳細を管理できます。以下が含まれます。
|
|
| アクセス制御 | 読み取り |
アクセス制御データを表示します。以下が含まれます。
|
| 管理 |
アクセス制御設定を管理します。以下が含まれます。 |
|
| アクセス制御ユーザー |
読み取り |
[ユーザー] ページとそこにあるすべてのデータの表示 |
| アクティビティログ |
読み取り |
[アクティビティログ] ページとそこにあるすべてのデータの表示 |
| 全般設定 | 読み取り |
[全般設定] ページとそこにあるすべてのデータの表示 |
| 管理 |
[全般設定] ページでオプションを設定します。以下が含まれます。
|
|
| ライセンス情報 | 読み取り | [ライセンス情報] ページとそこにあるすべてのデータの表示 |
| タグ |
読み取り |
[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。
|
| ターゲットグループ | 読み取り | 既存のターゲットグループ (資産/IP の保存されたリスト) の表示、およびスキャン設定時にターゲットとして選択 |
| 管理 | ターゲットグループの作成、編集、削除 | |
| エクスポート | 自身を管理 |
定期エクスポート 自分の定期エクスポートを管理します。以下が含まれます。 エクスポートアクティビティ - 自分のエクスポートアクティビティを管理します。以下が含まれます。 |
| すべて管理 | 定期エクスポート - コンテナ内のすべての定期エクスポートを管理します。以下が含まれます。 エクスポートアクティビティ - コンテナ内のすべてのエクスポートアクティビティを管理します。以下が含まれます。 |
|
| Hexa AI | ||
| Vulnerability Management | 使用 | Tenable Hexa AI の使用 |
| 統合 | 使用 | 選択した Tenable Hexa AI との統合の使用 |
| Hexa AI MCP | ||
| 脆弱性管理 | 使用 | MCP サーバー経由の Tenable Hexa AI の使用 |
Tenable サイバーエクスポージャー管理 カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| エクスポージャーシグナル | 読み取り (デフォルトで有効) | [エクスポージャーシグナル] ページとそこにあるすべてのデータの表示 |
| 書き込み |
エクスポージャーシグナルを管理します。以下が含まれます。 |
|
| インベントリ |
読み取り (デフォルトで有効) 注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。
|
[インベントリ] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
[インベントリ] セクションのデータを管理します。以下が含まれます。
|
|
| エクスポート |
[インベントリ] ページとそのサブページからデータをエクスポートします。以下が含まれます。 |
|
| [分析] > [ダッシュボード] | 読み取り |
|
| 書き込み |
ダッシュボードを管理します。以下が含まれます。 |
|
| [分析] > [Exposure View] | 読み取り | [Exposure View] ページとそこにあるすべてのデータの表示 |
| 書き込み |
[Exposure View] ページを管理します。以下が含まれます。 |
|
| ビルトインカードの有効化 | [エクスポージャーカードライブラリ] の [ビルトインカード] セクションの表示 | |
| エクスポート | [Exposure View] ページのセクションまたはすべてのエクスポート | |
| 攻撃経路
重要: Tenable サイバーエクスポージャー管理 の [攻撃経路] セクションにアクセスするには、すべての資産に対する [閲覧可] アクセス許可を有効にする必要があります。この操作をすると、Tenable サイバーエクスポージャー管理 の他の部分でこのユーザーの特定のタグアクセス許可を施行する機能が上書きされ、無効になることに注意してください。詳細については、アクセス許可を参照してください。
|
読み取り (デフォルトで有効) 注意: ユーザーが特定のノードや資産へのアクセス権を持たない場合、ページに表示されますが、その詳細を表示したりアクセスしたりすることはできません。
|
[攻撃経路] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
攻撃手法を管理します。以下が含まれます。
|
|
| タグ | 読み取り (デフォルトで有効) |
[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
タグを管理します。以下が含まれます。 |
|
| エクスポート | タグデータのエクスポート | |
| コネクタ | 読み取り (デフォルトで有効) | [コネクタ] ページとそこにあるすべてのデータの表示 |
| 書き込み |
コネクタを管理します。以下が含まれます。 |
Tenable One Attack Surface Management カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| ビジネス | 管理 |
管理者ダッシュボード - ユーザー、インベントリ、ビジネスの詳細を表示および管理します。以下が含まれます。 サブスクリプション - サブスクリプションを表示および管理します。以下が含まれます。 提案 - 提案を表示および管理します。以下が含まれます。 アクティビティログ - アクティビティログを表示および管理します。 TXT レコード - TXT レコードを表示および管理します。 レポート - レポートを表示および管理します。以下が含まれます。
|
| クラウドコネクタ | 管理 |
クラウド統合を表示および管理します。以下が含まれます。 |
| インベントリ | 管理 |
[調査] > [インベントリ] ページのインベントリとそこにあるすべてのデータを表示および管理します。以下が含まれます。 |
Tenable One Vulnerability Management カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| ダッシュボード | 読み取り | ダッシュボードとそれに関連するデータの表示 |
| フル書き込み | ダッシュボードの完全管理。作成、削除、編集、エクスポート、共有に関連付けられた権限を含む | |
| 作成 |
ダッシュボードの作成 |
|
| 編集 |
ダッシュボードの編集 |
|
| 削除 |
ダッシュボードの削除 |
|
| エクスポート | ダッシュボードまたはダッシュボードウィジェットのエクスポート | |
| 共有 | 1 つ以上のダッシュボードを他の Tenable One Vulnerability Management ユーザーと共有 | |
| [スキャン] > [Nessus/Agent スキャン] | 読み取り (デフォルトで有効) | Tenable Nessus および Tenable Agentスキャンの表示 |
| フル書き込み | Tenable Nessus および Tenable Agent スキャンの完全管理。作成、削除、編集、エクスポート、実行、PCI の提出に関連付けられた権限を含む | |
| 作成 | Tenable Nessus または Tenable Agent スキャンの作成 | |
| 削除 | Tenable Nessus または Tenable Agent スキャンの削除 | |
| 編集 | Tenable Nessus または Tenable Agentスキャンの編集 | |
| エクスポート | Tenable Nessus または Tenable Agentスキャンのエクスポート | |
| 開始 | Tenable Nessus または Tenable Agent スキャンの開始 | |
| PCI の提出 |
PCI ASV 検証を受けるための Tenable Nessusまたは Tenable Agentスキャンの提出 ヒント: PCI ASV 検証の詳細は、Tenable One PCI ASV ユーザーガイドを参照してください。
|
|
| [スキャン] > [共有コレクション] | 読み取り (デフォルトで有効) | 共有コレクションの表示 |
| フル書き込み | 共有コレクションの完全管理。作成、削除、編集に関連付けられた権限を含む | |
| 作成 | 共有コレクションの作成 | |
| 削除 | 共有コレクションの削除 | |
| 編集 | 共有コレクションの編集 | |
| [スキャン] > [スキャンの除外] | 読み取り (デフォルトで有効) | スキャンの除外の表示 |
| フル書き込み | 共有コレクションの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む | |
| 作成 | スキャンの除外の作成 | |
| 削除 | スキャンの除外の削除 | |
| 編集 | スキャンの除外の編集 | |
| エクスポート | スキャンの除外のエクスポート | |
| [スキャン] > [ユーザー定義スキャンテンプレート] | 読み取り (デフォルトで有効) | ユーザー定義のスキャンテンプレートの表示 |
| フル書き込み | ユーザー定義のスキャンテンプレートの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む | |
| 作成 | ユーザー定義のスキャンテンプレートの作成 | |
| 削除 | ユーザー定義のスキャンテンプレートの削除 | |
| 編集 | ユーザー定義のスキャンテンプレートの編集 | |
| エクスポート | ユーザー定義のスキャンテンプレートのエクスポート | |
| [スキャン] > [Tenable 提供のスキャンテンプレート] | 読み取り (デフォルトで有効) | すべての Tenable 提供スキャンテンプレートの表示 |
| [スキャン] > [管理された認証情報] | 読み取り (デフォルトで有効) | 管理された認証情報の表示 |
| フル書き込み | 管理された認証情報の完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む | |
| 作成 | 管理された認証情報の作成 | |
| 削除 | 管理された認証情報の削除 | |
| 編集 | 管理された認証情報の編集 | |
| エクスポート | 管理された認証情報のエクスポート | |
| Vulnerability Intelligence | 読み取り | [Vulnerability Intelligence] ページでのデータの表示 |
| フル書き込み | Vulnerability Intelligence のアイテムの完全管理。エクスポートに関連付けられている権限を含む | |
| エクスポート | [Vulnerability Intelligence] ページからの検出結果または資産のエクスポート | |
| エクスポージャー対応 | 読み取り (デフォルトで有効) | [エクスポージャー対応] ページとそのサブページのデータの表示 |
| フル書き込み (デフォルトで有効) | エクスポージャー対応イニシアチブの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む | |
| 作成 (デフォルトで有効) | エクスポージャー対応イニシアチブ、組み合わせ、またはレポートカードの作成 | |
| 削除 (デフォルトで有効) | エクスポージャー対応イニシアチブの削除 | |
| 編集 (デフォルトで有効) | エクスポージャー対応イニシアチブの編集 | |
| エクスポート (デフォルトで有効) | エクスポージャー対応イニシアチブのアクティビティのエクスポート | |
| 調査 | 読み取り | [調査] ページとそのサブページのデータの表示 |
| フル書き込み | 調査の検出結果と資産の完全管理。削除、ACR の編集、エクスポートに関連付けられた権限を含む | |
| 削除 | 資産の削除 | |
| ACR の編集 | 資産の ACR の編集 | |
| エクスポート | [資産]タブと [検出結果] タブからのデータのエクスポート | |
| [センサー] > [Nessus スキャナー] | 読み取り | [センサー] ページとそのサブページの Nessus スキャナーデータの表示 |
| フル書き込み | Nessus スキャナーの完全管理。削除、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | Nessus スキャナーの削除 | |
| 編集 | Nessus スキャナーの編集 | |
| エクスポート | リンクされた Nessus スキャナーのエクスポート | |
| [センサー] > [Nessus Agent] 注意: カスタムロールまたは読み取り専用のユーザーは、自分たちがアクセスできる 1 つ以上のエージェントグループに割り当てられている Nessus Agent のみを表示できます。アクセス権を持つエージェントグループに割り当てられていないエージェントは、たとえ Nessus Agent の読み取り権限が有効になっていても表示できません。割り当てられていないエージェントを表示できるのは管理者だけです。詳しくは、エージェントグループを参照してください。 |
読み取り | [センサー] ページとそのサブページの Nessus Agent データの表示 |
| フル書き込み | Nessus Agent の完全管理。削除、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | Nessus Agent の削除 | |
| 編集 | Nessus Agent の編集 | |
| エクスポート | リンクされた Nessus Agent のエクスポート | |
| [センサー] > [エージェントグループ] 注意: カスタムロールおよび読み取り専用ユーザーは、アクセス権を持つエージェントグループのみを見ることができます。個々のエージェントの詳細で、システムはそのユーザーがアクセス権を持つエージェントグループのみをリストし、そのエージェントの他のグループ割り当ては非表示にします。 |
読み取り | [センサー] ページとそのサブページのエージェントグループデータの表示 |
| フル書き込み | エージェントグループの完全管理。削除、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | エージェントグループの削除 | |
| 編集 | エージェントグループの編集 | |
| 作成 | エージェントグループの作成 | |
| [センサー] > [ウェブアプリケーションスキャナー] | 読み取り | [センサー] ページとそのサブページのウェブアプリケーションスキャナーのデータの表示 |
| フル書き込み | ウェブアプリケーションスキャナーの完全管理。削除、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | ウェブアプリケーションスキャナーの削除 | |
| 編集 | ウェブアプリケーションスキャナーの編集 | |
| エクスポート | リンクされたウェブアプリケーションスキャナーのエクスポート | |
| [センサー] > [Nessus Network Monitor] | 読み取り | [センサー] ページとそのサブページの Nessus Network Monitor データの表示 |
| フル書き込み | Nessus Network Monitor の完全管理。削除、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | Nessus Network Monitor の削除 | |
| 編集 | Nessus Network Monitor の編集 | |
| エクスポート | リンクされた Nessus Network Monitor のエクスポート | |
| [センサー] > [スキャナーグループ] | 読み取り | [センサー] ページとそのサブページのスキャナーグループのデータの表示 |
| フル書き込み | スキャナーグループの完全管理。削除、編集、エクスポート、作成に関連付けられた権限を含む | |
| 削除 | スキャナーグループの削除 | |
| 編集 | スキャナーグループの編集 | |
| エクスポート | スキャナーグループデータのエクスポート | |
| 作成 | スキャナーグループの作成 | |
| [センサー] > [ネットワーク] | 読み取り | ネットワークとそれに関連するデータの表示 |
| フル書き込み | ネットワークデータの完全管理。削除、編集、エクスポート、作成に関連付けられた権限を含む | |
| 削除 |
ネットワークの削除 |
|
| 編集 | ネットワークの編集 | |
| エクスポート | ネットワークのエクスポート | |
| 作成 | ネットワークの作成 | |
| [センサー] > [リンクキー] | 読み取り |
リンクキーの表示 重要: センサーのリンクキーを表示するには、そのセンサータイプのデータを表示する権限が必要です。例えば、Nessus リンクキーを表示するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
|
| 作成 |
リンクキーの作成 重要: センサーのリンクキーを生成するには、そのセンサータイプのデータを管理する権限が必要です。例えば、Nessus リンクキーを生成するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
|
|
| 変更 | 読み取り | 変更ルールと許容ルール、およびそれらに関連するデータの表示 |
| フル書き込み | 変更ルールと許容ルールの完全管理。作成、削除、無効化、編集、エクスポートに関連付けられた権限を含む | |
| 作成 | 変更ルールまたは許容ルールの作成 | |
| 削除 | 変更ルールまたは許容ルールの削除 | |
| 有効化/無効化 | 変更ルールまたは許容ルールの有効化/無効化 | |
| 編集 | 変更ルールまたは許容ルールの編集 | |
| エクスポート | 変更ルールまたは許容ルールのデータのエクスポート | |
| レポート | 読み取り (デフォルトで有効) | レポートとそれに関連するデータの表示 |
| フル書き込み | レポートの完全管理。作成、削除、ダウンロード、編集、生成、スケジュール、共有に関連付けられた権限を含む | |
| 作成 | レポートの作成 | |
| 削除 | レポートの削除 | |
| ダウンロード | 生成されたレポートのダウンロード | |
| 編集 | レポートの編集 | |
| 生成 | レポートの生成 | |
| スケジュール | レポート生成のスケジュール | |
| 共有 | 1 つ以上のレポートを他の Tenable One Vulnerability Management ユーザーと共有 | |
| エクスポート
注意: エクスポート (読み取り、編集、無効化、削除) アクセス許可は、TioBackendExportManageOwn アクセス許可または Tenable One Vulnerability Management カテゴリ内のエクスポートアクセス許可のいずれかを通じてユーザーに付与されます。詳細については、アクセス許可を参照してください。
|
読み取り | スケジュールされたエクスポートとそれに関連するデータの表示 |
| フル書き込み | スケジュールされたエクスポートの完全管理。削除、無効化、編集、エクスポートに関連付けられた権限を含む | |
| 削除 | スケジュールされたエクスポートの削除 | |
| 有効化/無効化 | スケジュールされたエクスポートの有効化/無効化 | |
| 編集 | スケジュールされたエクスポートの編集 | |
| 修正 | 読み取り | 修正プロジェクト、修正目標、およびそれらの関連データの表示 |
| フル書き込み | 変更ルールと許容ルールの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む | |
| 作成 | 修正プロジェクトまたは修正目標の作成 | |
| 削除 | 修正プロジェクトまたは修正目標の削除 | |
| 編集 | 修正プロジェクトまたは修正目標の編集 | |
| エクスポート | 修正プロジェクトまたは修正目標のエクスポート |
Tenable One Web App Scanning カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| 資産 | 作成 |
ウェブアプリケーションの作成 |
| ウェブアプリケーションスキャン | 読み取り | |
| 管理 |
ウェブアプリケーションスキャンを管理します。以下が含まれます。 |
|
| インポート | ウェブアプリケーションスキャンをインポートします。 | |
| PCI の提出 | 完了した PCI スキャンを、検証および認証を受けるために Tenable の ASV (認定スキャンベンダー) チームに送信します。 | |
| Tenable 提供のスキャンテンプレート | ユーザー | ビルトインの Tenable スキャンテンプレート (例:「基本ネットワークスキャン」) を選択して、作成する新しいスキャンに適用します。ユーザーは Tenable テンプレート自体を変更することはできません |
| 管理された認証情報 | 読み取り | 既存の管理された認証情報を表示して選択し、スキャンで使用します。これにより、ユーザーが実際のパスワードやシークレットを見るわけではありません。 |
| 管理 | プラットフォームのヴォールトに保存されている、管理された認証情報の作成、編集、削除 | |
| 変更/許容ルール | 読み取り |
[変更] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 管理 |
変更ルールと許容ルールを管理します。以下が含まれます。 |
|
| ユーザー定義スキャンテンプレート | 読み取り | 別のユーザーが作成したスキャンテンプレートの設定の表示 |
| 管理 | カスタムスキャンテンプレートの作成、編集、削除 |
Tenable One AI Exposure カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| AI エクスポージャー管理者 | 使用 |
Tenable One AI Exposure アプリケーション内の設定の変更 |