カスタムロール
カスタムロールを使用すると、組織の運用上とセキュリティ上のニーズに合わせて正確に定義されたアクセス許可を用いて、ユーザーロールを作成し管理することができます。Tenable Web App Scanning インスタンスでユーザーのカスタムロールを作成して、異なるチームのアクセスを細かく調整し、ユーザーが自分の責任に必要な権限 (たとえば、スキャンは作成するが削除できない、レポートは表示するがポリシーは変更できない) を持つように設定できます。
注意: アカウント上のリソースへのユーザーのアクセスは、ユーザーのロールに関係なく、ユーザーのアクセス許可によって制限される場合があります。
カスタムロール権限
Tenable Vulnerability Management 内でカスタムロールを作成する際に使用できる権限は以下のとおりです。カスタムロールを編集して権限を削除することもできます。ロールに追加またはロールから削除できる権限は、各権限が適用される Tenable Web App Scanning の領域によって異なります。
| 権限 | 定義 | 例 |
|---|---|---|
| 読み取り | 監査人、コンプライアンス担当者、または経営幹部がオブジェクトを変更する心配をせずに必要なデータにアクセスできるようにするため、表示専用のアクセス権を許可できます。 |
|
|
書き込み |
ユーザーはオブジェクト (スキャン、資産グループ、ダッシュボード、レポートなど) を変更できますが、完全な管理者権限は付与されるわけではありません。 |
|
|
管理 |
ユーザーに、権限の適用場所に応じて、割り当てられた範囲内でオブジェクト (スキャン、ポリシー、ダッシュボード、資産、リポジトリなど) を作成、編集、設定、削除する権限を付与します。 注意: 管理権限をカスタムロールに追加すると、Tenable は自動的に読み取り権限も追加します。最初に管理権限を無効にしない限り、読み取り権限は無効にできません。 |
|
| 自分のもののみ管理 | ユーザーは、自分が作成したエクスポートのみを表示、変更、削除できます。 |
作成した [定期エクスポート] を表示、変更、または削除します。 |
| すべて管理 | ユーザーは、他のユーザーが作成したエクスポートを含め、エクスポートを表示、変更、削除できます。 |
|
| 共有 | ユーザーがアクセス権を持つ特定のオブジェクト (スキャン、ダッシュボード、レポート、ポリシー、資産など) を組織内の他のユーザー、グループ、またはロールと共有できるようにします。この権限は主に、コラボレーションとデータの可視性に関するもので、ユーザーが管理するリソースを誰が表示、実行、変更できるかを決定します。 |
|
| 使用 | ユーザーがスキャンポリシー、認証情報、ダッシュボードなどの既存のオブジェクトを変更したり管理したりせずに、当該オブジェクトにアクセスして適用できるようにします。これにより、ユーザーはすでに管理者やスキャンマネージャーによって作成されたオブジェクトなどを利用できるようになりますが、それらのオブジェクトの編集、削除、共有はできません。 |
|
| 作成 | ユーザーにアプリケーションの広範なコントロールを付与することなく、システム内で新しいオブジェクトまたは設定を構築できるようにします。 |
|
| 編集 |
ユーザーが新しいタグを作成したり削除したりせずに、Tenable Inventory 内で既存のタグを変更できるようにします。 |
Tenable Inventory でタグを編集します。 |
| インポート | Tenable Web App Scanning で使用または分析できるように、ユーザーがスキャンをアップロードできるようにします。 |
|
| 検索 | ユーザーは Attack Path Analysis 内で検索クエリを作成できます。 |
|
| 保存 | ユーザーが Attack Path Analysis 内で後で使用するためにクエリを保存できるようにします。 |
Attack Path Analysis の [上位の攻撃経路] セクションで、クエリをブックマークとして保存します。 |
|
資産カテゴリ
|
ユーザーは Tenable Inventory および Lumin Exposure View 内の関連データソースから資産にアクセスできます。 | |
| PCI の提出 | ユーザーが Tenable Vulnerability Management または Tenable Web App Scanning スキャンを PCI ASV レビュー用として送信できるようにします。 |
[スキャンの詳細] ページから PCI ASV レビュー用にスキャンを送信します。 |