カスタムロール権限の適用

カスタムロール権限は、Tenable One プラットフォームのさまざまな領域に影響を与えます。下記の表は、各権限オプションがそれぞれのプラットフォームアプリケーションで実行できるアクションを示しています。

注意: カスタムロールを作成する場合、これらの権限を選択できるように、そのアプリケーションを有効化して使用できるようにする必要があります。詳細については、カスタムロールを作成するを参照してください。

アプリケーションへのユーザーのアクセスを無効にした場合、次のようになります。

  • Tenable は Tenable サイバーエクスポージャー管理 内の [ホーム] ページからアプリケーションを削除します。
  • Tenable サイバーエクスポージャー管理 の [インベントリ]、[資産]、[資産の詳細] ビューを含め、アプリケーションに関連するすべてのフィールド/タブが無効になります。

プラットフォームのカスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
資産

読み取り (デフォルトで有効)

注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。

プラットフォーム全体の資産を表示します。以下が含まれます。

検出結果 読み取り (デフォルトで有効)

プラットフォーム全体の検出結果を表示します。以下が含まれます。

マイアカウント 読み取り (デフォルトで有効)

[マイアカウント] ページでアカウントの詳細を表示します。以下が含まれます。

  • 自分が所属しているグループ

  • 自分のアカウントに割り当てられているアクセス許可

  • [API キー] ページ

管理

[マイアカウント] ページでアカウントの詳細を管理できます。以下が含まれます。

アクセス制御 読み取り

アクセス制御データを表示します。以下が含まれます。

管理

アクセス制御設定を管理します。以下が含まれます。

アクセス制御ユーザー

読み取り

[ユーザー] ページとそこにあるすべてのデータの表示

アクティビティログ

読み取り

[アクティビティログ] ページとそこにあるすべてのデータの表示

全般設定 読み取り

[全般設定] ページとそこにあるすべてのデータの表示

管理

[全般設定] ページでオプションを設定します。以下が含まれます。

ライセンス情報 読み取り [ライセンス情報] ページとそこにあるすべてのデータの表示
タグ

読み取り

[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

  • カテゴリ

  • 値

ターゲットグループ 読み取り 既存のターゲットグループ (資産/IP の保存されたリスト) の表示、およびスキャン設定時にターゲットとして選択
管理 ターゲットグループの作成、編集、削除
エクスポート 自身を管理

定期エクスポート 自分の定期エクスポートを管理します。以下が含まれます。

エクスポートアクティビティ - 自分のエクスポートアクティビティを管理します。以下が含まれます。

すべて管理 定期エクスポート - コンテナ内のすべての定期エクスポートを管理します。以下が含まれます。

エクスポートアクティビティ - コンテナ内のすべてのエクスポートアクティビティを管理します。以下が含まれます。

Hexa AI
Vulnerability Management 使用 Tenable Hexa AI の使用
統合 使用 選択した Tenable Hexa AI との統合の使用
Hexa AI MCP
脆弱性管理 使用 MCP サーバー経由の Tenable Hexa AI の使用

Tenable サイバーエクスポージャー管理 カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
エクスポージャーシグナル 読み取り (デフォルトで有効) [エクスポージャーシグナル] ページとそこにあるすべてのデータの表示
書き込み

エクスポージャーシグナルを管理します。以下が含まれます。

インベントリ

読み取り (デフォルトで有効)

注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。

[インベントリ] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

[インベントリ] セクションのデータを管理します。以下が含まれます。

エクスポート

[インベントリ] ページとそのサブページからデータをエクスポートします。以下が含まれます。

[分析] > [ダッシュボード] 読み取り
書き込み

ダッシュボードを管理します。以下が含まれます。

[分析] > [Exposure View] 読み取り [Exposure View] ページとそこにあるすべてのデータの表示
書き込み

[Exposure View] ページを管理します。以下が含まれます。

ビルトインカードの有効化 [エクスポージャーカードライブラリ] の [ビルトインカード] セクションの表示
エクスポート [Exposure View] ページのセクションまたはすべてのエクスポート
攻撃経路
重要: Tenable サイバーエクスポージャー管理 の [攻撃経路] セクションにアクセスするには、すべての資産に対する [閲覧可] アクセス許可を有効にする必要があります。この操作をすると、Tenable サイバーエクスポージャー管理 の他の部分でこのユーザーの特定のタグアクセス許可を施行する機能が上書きされ、無効になることに注意してください。詳細については、アクセス許可を参照してください。

読み取り (デフォルトで有効)

注意: ユーザーが特定のノードや資産へのアクセス権を持たない場合、ページに表示されますが、その詳細を表示したりアクセスしたりすることはできません。

[攻撃経路] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

攻撃手法を管理します。以下が含まれます。

タグ 読み取り (デフォルトで有効)

[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

タグを管理します。以下が含まれます。

エクスポート タグデータのエクスポート
コネクタ 読み取り (デフォルトで有効) [コネクタ] ページとそこにあるすべてのデータの表示
書き込み

コネクタを管理します。以下が含まれます。

Tenable One Attack Surface Management カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
ビジネス 管理

管理者ダッシュボード - ユーザー、インベントリ、ビジネスの詳細を表示および管理します。以下が含まれます。

サブスクリプション - サブスクリプションを表示および管理します。以下が含まれます。

提案 - 提案を表示および管理します。以下が含まれます。

  • 提案ドメインへのインベントリの追加

  • 提案ドメインのアーカイブ

  • 提案ブロックリスト項目の追加

  • ソースベース提案の追加

アクティビティログ - アクティビティログを表示および管理します。

TXT レコード - TXT レコードを表示および管理します。

レポート - レポートを表示および管理します。以下が含まれます。

  • レポートの追加、編集、削除

  • レポートの実行

  • レポートの詳細の表示

クラウドコネクタ 管理

クラウド統合を表示および管理します。以下が含まれます。

インベントリ 管理

[調査] > [インベントリ] ページのインベントリとそこにあるすべてのデータを表示および管理します。以下が含まれます。

Tenable One Vulnerability Management カスタムロール権限の適用

注意: いずれかのセクション内で [エクスポート] 権限を付与すると、そのユーザーには [エクスポート] ページと関連するエクスポートデータへのアクセス権が自動的に付与されます。
ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
ダッシュボード 読み取り ダッシュボードとそれに関連するデータの表示
フル書き込み ダッシュボードの完全管理。作成、削除、編集、エクスポート、共有に関連付けられた権限を含む
作成

ダッシュボードの作成

編集

ダッシュボードの編集

削除

ダッシュボードの削除

エクスポート ダッシュボードまたはダッシュボードウィジェットのエクスポート
共有 1 つ以上のダッシュボードを他の Tenable One Vulnerability Management ユーザーと共有
[スキャン] > [Nessus/Agent スキャン] 読み取り (デフォルトで有効) Tenable Nessus および Tenable Agentスキャンの表示
フル書き込み Tenable Nessus および Tenable Agent スキャンの完全管理。作成、削除、編集、エクスポート、実行、PCI の提出に関連付けられた権限を含む
作成 Tenable Nessus または Tenable Agent スキャンの作成
削除 Tenable Nessus または Tenable Agent スキャンの削除
編集 Tenable Nessus または Tenable Agentスキャンの編集
エクスポート Tenable Nessus または Tenable Agentスキャンのエクスポート
開始 Tenable Nessus または Tenable Agent スキャンの開始
PCI の提出

PCI ASV 検証を受けるための Tenable Nessusまたは Tenable Agentスキャンの提出

ヒント: PCI ASV 検証の詳細は、Tenable One PCI ASV ユーザーガイドを参照してください。
[スキャン] > [共有コレクション] 読み取り (デフォルトで有効) 共有コレクションの表示
フル書き込み 共有コレクションの完全管理。作成、削除、編集に関連付けられた権限を含む
作成 共有コレクションの作成
削除 共有コレクションの削除
編集 共有コレクションの編集
[スキャン] > [スキャンの除外] 読み取り (デフォルトで有効) スキャンの除外の表示
フル書き込み 共有コレクションの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む
作成 スキャンの除外の作成
削除 スキャンの除外の削除
編集 スキャンの除外の編集
エクスポート スキャンの除外のエクスポート
[スキャン] > [ユーザー定義スキャンテンプレート] 読み取り (デフォルトで有効) ユーザー定義のスキャンテンプレートの表示
フル書き込み ユーザー定義のスキャンテンプレートの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む
作成 ユーザー定義のスキャンテンプレートの作成
削除 ユーザー定義のスキャンテンプレートの削除
編集 ユーザー定義のスキャンテンプレートの編集
エクスポート ユーザー定義のスキャンテンプレートのエクスポート
[スキャン] > [Tenable 提供のスキャンテンプレート] 読み取り (デフォルトで有効) すべての Tenable 提供スキャンテンプレートの表示
[スキャン] > [管理された認証情報] 読み取り (デフォルトで有効) 管理された認証情報の表示
フル書き込み 管理された認証情報の完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む
作成 管理された認証情報の作成
削除 管理された認証情報の削除
編集 管理された認証情報の編集
エクスポート 管理された認証情報のエクスポート
Vulnerability Intelligence 読み取り [Vulnerability Intelligence] ページでのデータの表示
フル書き込み Vulnerability Intelligence のアイテムの完全管理。エクスポートに関連付けられている権限を含む
エクスポート [Vulnerability Intelligence] ページからの検出結果または資産のエクスポート
エクスポージャー対応 読み取り (デフォルトで有効) [エクスポージャー対応] ページとそのサブページのデータの表示
フル書き込み (デフォルトで有効) エクスポージャー対応イニシアチブの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む
作成 (デフォルトで有効) エクスポージャー対応イニシアチブ、組み合わせ、またはレポートカードの作成
削除 (デフォルトで有効) エクスポージャー対応イニシアチブの削除
編集 (デフォルトで有効) エクスポージャー対応イニシアチブの編集
エクスポート (デフォルトで有効) エクスポージャー対応イニシアチブのアクティビティのエクスポート
調査 読み取り [調査] ページとそのサブページのデータの表示
フル書き込み 調査の検出結果と資産の完全管理。削除、ACR の編集、エクスポートに関連付けられた権限を含む
削除 資産の削除
ACR の編集 資産の ACR の編集
エクスポート [資産]タブと [検出結果] タブからのデータのエクスポート
[センサー] > [Nessus スキャナー] 読み取り [センサー] ページとそのサブページの Nessus スキャナーデータの表示
フル書き込み Nessus スキャナーの完全管理。削除、編集、エクスポートに関連付けられた権限を含む
削除 Nessus スキャナーの削除
編集 Nessus スキャナーの編集
エクスポート リンクされた Nessus スキャナーのエクスポート
[センサー] > [Nessus Agent]
注意: カスタムロールまたは読み取り専用のユーザーは、自分たちがアクセスできる 1 つ以上のエージェントグループに割り当てられている Nessus Agent のみを表示できます。アクセス権を持つエージェントグループに割り当てられていないエージェントは、たとえ Nessus Agent の読み取り権限が有効になっていても表示できません。割り当てられていないエージェントを表示できるのは管理者だけです。詳しくは、エージェントグループを参照してください。
読み取り [センサー] ページとそのサブページの Nessus Agent データの表示
フル書き込み Nessus Agent の完全管理。削除、編集、エクスポートに関連付けられた権限を含む
削除 Nessus Agent の削除
編集 Nessus Agent の編集
エクスポート リンクされた Nessus Agent のエクスポート
[センサー] > [エージェントグループ]
注意: カスタムロールおよび読み取り専用ユーザーは、アクセス権を持つエージェントグループのみを見ることができます。個々のエージェントの詳細で、システムはそのユーザーがアクセス権を持つエージェントグループのみをリストし、そのエージェントの他のグループ割り当ては非表示にします。
読み取り [センサー] ページとそのサブページのエージェントグループデータの表示
フル書き込み エージェントグループの完全管理。削除、編集、エクスポートに関連付けられた権限を含む
削除 エージェントグループの削除
編集 エージェントグループの編集
作成 エージェントグループの作成
[センサー] > [ウェブアプリケーションスキャナー] 読み取り [センサー] ページとそのサブページのウェブアプリケーションスキャナーのデータの表示
フル書き込み ウェブアプリケーションスキャナーの完全管理。削除、編集、エクスポートに関連付けられた権限を含む
削除 ウェブアプリケーションスキャナーの削除
編集 ウェブアプリケーションスキャナーの編集
エクスポート リンクされたウェブアプリケーションスキャナーのエクスポート
[センサー] > [Nessus Network Monitor] 読み取り [センサー] ページとそのサブページの Nessus Network Monitor データの表示
フル書き込み Nessus Network Monitor の完全管理。削除、編集、エクスポートに関連付けられた権限を含む
削除 Nessus Network Monitor の削除
編集 Nessus Network Monitor の編集
エクスポート リンクされた Nessus Network Monitor のエクスポート
[センサー] > [スキャナーグループ] 読み取り [センサー] ページとそのサブページのスキャナーグループのデータの表示
フル書き込み スキャナーグループの完全管理。削除、編集、エクスポート、作成に関連付けられた権限を含む
削除 スキャナーグループの削除
編集 スキャナーグループの編集
エクスポート スキャナーグループデータのエクスポート
作成 スキャナーグループの作成
[センサー] > [ネットワーク] 読み取り ネットワークとそれに関連するデータの表示
フル書き込み ネットワークデータの完全管理。削除、編集、エクスポート、作成に関連付けられた権限を含む
削除

ネットワークの削除

編集 ネットワークの編集
エクスポート ネットワークのエクスポート
作成 ネットワークの作成
[センサー] > [リンクキー] 読み取り

リンクキーの表示

重要: センサーのリンクキーを表示するには、そのセンサータイプのデータを表示する権限が必要です。例えば、Nessus リンクキーを表示するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
作成

リンクキーの作成

重要: センサーのリンクキーを生成するには、そのセンサータイプのデータを管理する権限が必要です。例えば、Nessus リンクキーを生成するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
変更 読み取り 変更ルールと許容ルール、およびそれらに関連するデータの表示
フル書き込み 変更ルールと許容ルールの完全管理。作成、削除、無効化、編集、エクスポートに関連付けられた権限を含む
作成 変更ルールまたは許容ルールの作成
削除 変更ルールまたは許容ルールの削除
有効化/無効化 変更ルールまたは許容ルールの有効化/無効化
編集 変更ルールまたは許容ルールの編集
エクスポート 変更ルールまたは許容ルールのデータのエクスポート
レポート 読み取り (デフォルトで有効) レポートとそれに関連するデータの表示
フル書き込み レポートの完全管理。作成、削除、ダウンロード、編集、生成、スケジュール、共有に関連付けられた権限を含む
作成 レポートの作成
削除 レポートの削除
ダウンロード 生成されたレポートのダウンロード
編集 レポートの編集
生成 レポートの生成
スケジュール レポート生成のスケジュール
共有 1 つ以上のレポートを他の Tenable One Vulnerability Management ユーザーと共有
エクスポート
注意: エクスポート (読み取り、編集、無効化、削除) アクセス許可は、TioBackendExportManageOwn アクセス許可または Tenable One Vulnerability Management カテゴリ内のエクスポートアクセス許可のいずれかを通じてユーザーに付与されます。詳細については、アクセス許可を参照してください。
読み取り スケジュールされたエクスポートとそれに関連するデータの表示
フル書き込み スケジュールされたエクスポートの完全管理。削除、無効化、編集、エクスポートに関連付けられた権限を含む
削除 スケジュールされたエクスポートの削除
有効化/無効化 スケジュールされたエクスポートの有効化/無効化
編集 スケジュールされたエクスポートの編集
修正 読み取り 修正プロジェクト、修正目標、およびそれらの関連データの表示
フル書き込み 変更ルールと許容ルールの完全管理。作成、削除、編集、エクスポートに関連付けられた権限を含む
作成 修正プロジェクトまたは修正目標の作成
削除 修正プロジェクトまたは修正目標の削除
編集 修正プロジェクトまたは修正目標の編集
エクスポート 修正プロジェクトまたは修正目標のエクスポート

Tenable One Web App Scanning カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
資産 作成

ウェブアプリケーションの作成

ウェブアプリケーションスキャン 読み取り

スキャンの設定と結果の表示

管理

ウェブアプリケーションスキャンを管理します。以下が含まれます。

インポート ウェブアプリケーションスキャンをインポートします。
PCI の提出 完了した PCI スキャンを、検証および認証を受けるために Tenable の ASV (認定スキャンベンダー) チームに送信します。
Tenable 提供のスキャンテンプレート ユーザー ビルトインの Tenable スキャンテンプレート (例:「基本ネットワークスキャン」) を選択して、作成する新しいスキャンに適用します。ユーザーは Tenable テンプレート自体を変更することはできません
管理された認証情報 読み取り 既存の管理された認証情報を表示して選択し、スキャンで使用します。これにより、ユーザーが実際のパスワードやシークレットを見るわけではありません。
管理 プラットフォームのヴォールトに保存されている、管理された認証情報の作成、編集、削除
変更/許容ルール 読み取り

[変更] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

管理

変更ルールと許容ルールを管理します。以下が含まれます。

ユーザー定義スキャンテンプレート 読み取り 別のユーザーが作成したスキャンテンプレートの設定の表示
管理 カスタムスキャンテンプレートの作成、編集、削除

Tenable One AI Exposure カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
AI エクスポージャー管理者 使用

Tenable One AI Exposure アプリケーション内の設定の変更