カスタムロール権限の適用

カスタムロール権限は、Tenable One プラットフォームのさまざまな領域に影響を与えます。下記の表は、各権限オプションがそれぞれのプラットフォームアプリケーションで実行できるアクションを示しています。

注意: カスタムロールを作成する場合、これらの権限を選択できるように、そのアプリケーションを有効化して使用できるようにする必要があります。詳細は、Create a Custom Roleを参照してください。

アプリケーションへのユーザーのアクセスを無効にした場合、次のようになります。

  • TenableTenable サイバーエクスポージャー管理 内の [ホーム] ページからアプリケーションを削除します。
  • Tenable サイバーエクスポージャー管理[インベントリ][資産][資産の詳細] ビューを含め、アプリケーションに関連するすべてのフィールド/タブが無効になります。

プラットフォームのカスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
資産

読み取り (デフォルトで有効)

注意: 資産重要度の格付け資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。

プラットフォーム全体の資産を表示します。以下が含まれます。

検出結果 読み取り (デフォルトで有効)

プラットフォーム全体の検出結果を表示します。以下が含まれます。

マイアカウント 読み取り (デフォルトで有効)

[マイアカウント] ページでアカウントの詳細を表示します。以下が含まれます。

  • 自分が所属しているグループ

  • 自分のアカウントに割り当てられているアクセス許可

  • [API キー] ページ

管理

[マイアカウント] ページでアカウントの詳細を管理できます。以下が含まれます。

アクセス制御 読み取り

アクセス制御データを表示します。以下が含まれます。

管理

アクセス制御設定を管理します。以下が含まれます。

アクセス制御ユーザー

読み取り

[ユーザー] ページとそこにあるすべてのデータの表示。

アクティビティログ

読み取り

[アクティビティログ] ページとそこにあるすべてのデータの表示。

全般設定 読み取り

[全般設定] ページとそこにあるすべてのデータの表示。

管理

[全般設定] ページでオプションを設定します。以下が含まれます。

ライセンス情報 読み取り [ライセンス情報] ページとそこにあるすべてのデータの表示
タグ

読み取り

[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

  • カテゴリ

ターゲットグループ 読み取り 既存のターゲットグループ (資産/IP の保存されたリスト) を表示し、スキャンの設定時にターゲットとして選択します。
管理 ターゲットグループを作成、編集、削除します。
エクスポート 自身を管理

定期エクスポート 自分の定期エクスポートを管理します。以下が含まれます。

エクスポートアクティビティ - 自分のエクスポートアクティビティを管理します。以下が含まれます。

すべて管理 定期エクスポート - コンテナ内のすべての定期エクスポートを管理します。以下が含まれます。

エクスポートアクティビティ - コンテナ内のすべてのエクスポートアクティビティを管理します。以下が含まれます。

Hexa AI
Vulnerability Management 使用 Tenable Hexa AI Assistant の使用
Hexa AI MCP
脆弱性管理 使用 Tenable Hexa AI MCP サーバーの使用

Tenable サイバーエクスポージャー管理 カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
エクスポージャーシグナル 読み取り (デフォルトで有効) [エクスポージャーシグナル] ページとそこにあるすべてのデータの表示
書き込み

エクスポージャーシグナルを管理します。以下が含まれます。

インベントリ

読み取り (デフォルトで有効)

注意: 資産重要度の格付け資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。

[インベントリ] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

[インベントリ] セクションのデータを管理します。以下が含まれます。

[分析] > [ダッシュボード] 読み取り
書き込み

ダッシュボードを管理します。以下が含まれます。

[分析] > [Exposure View] 読み取り [Exposure View] ページとそこにあるすべてのデータの表示
書き込み

[Exposure View] ページを管理します。以下が含まれます。

ビルトインカードの有効化 [エクスポージャーカードライブラリ][ビルトインカード] セクションの表示
攻撃経路
重要: Tenable サイバーエクスポージャー管理[攻撃経路] セクションにアクセスするには、すべての資産に対する [閲覧可] アクセス許可を有効にする必要があります。この操作をすると、Tenable サイバーエクスポージャー管理 の他の部分でこのユーザーの特定のタグアクセス許可を施行する機能が上書きされ、無効になることに注意してください。詳細は、Permissionsを参照してください。

読み取り (デフォルトで有効)

注意: ユーザーが特定のノードや資産へのアクセス権を持たない場合、ページに表示されますが、その詳細を表示したりアクセスしたりすることはできません。

[攻撃経路] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

攻撃手法を管理します。以下が含まれます。

タグ 読み取り (デフォルトで有効)

[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

書き込み

タグを管理します。以下が含まれます。

コネクタ 読み取り (デフォルトで有効) [コネクタ] ページとそこにあるすべてのデータの表示
書き込み

コネクタを管理します。以下が含まれます。

Tenable Attack Surface Management カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
ビジネス 管理

管理者ダッシュボード - ユーザー、インベントリ、ビジネスの詳細を表示および管理します。以下が含まれます。

サブスクリプション - サブスクリプションを表示および管理します。以下が含まれます。

提案 - 提案を表示および管理します。以下が含まれます。

  • 提案ドメインへのインベントリの追加

  • 提案ドメインのアーカイブ

  • 提案ブロックリスト項目の追加

  • ソースベース提案の追加

アクティビティログ - アクティビティログを表示および管理します。

TXT レコード - TXT レコードを表示および管理します。

レポート - レポートを表示および管理します。以下が含まれます。

  • レポートの追加、編集、削除

  • レポートの実行

  • レポートの詳細の表示

クラウドコネクタ 管理

クラウド統合を表示および管理します。以下が含まれます。

インベントリ 管理

[調査] > [インベントリ] ページのインベントリとそこにあるすべてのデータを表示および管理します。以下が含まれます。

Tenable Vulnerability Management カスタムロール権限の適用

注意: いずれかのセクション内で [エクスポート] 権限を付与すると、そのユーザーには [エクスポート] ページと関連するエクスポートデータへのアクセス権が自動的に付与されます。
ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
ダッシュボード 読み取り ダッシュボードとそれに関連するデータを表示します。
フル書き込み 作成削除編集エクスポート共有に関連する権限を含め、ダッシュボードを完全に管理します。
作成

ダッシュボードを作成します。

編集

ダッシュボードを編集します。

削除

ダッシュボードを削除します。

エクスポート ダッシュボードまたはダッシュボードウィジェットをエクスポートします。
共有 1 つ以上のダッシュボードを他の Tenable Vulnerability Management ユーザーと共有します。
[スキャン] > [Nessus/Agent スキャン] 読み取り (デフォルトで有効) Tenable Nessus および Tenable Agentスキャンを表示します。
フル書き込み 作成削除編集エクスポート実行PCI の提出に関連する権限を含め、Tenable Nessus および Tenable Agent スキャンを完全に管理します。
作成 Tenable Nessus または Tenable Agent スキャンを作成します。
削除 Tenable Nessus または Tenable Agent スキャンを削除します。
編集 Tenable Nessusまたは Tenable Agentスキャンを編集します。
エクスポート Tenable Nessusまたは Tenable Agentスキャンをエクスポートします。
開始 Tenable Nessusまたは Tenable Agentスキャンを開始します。
PCI の提出

PCI ASV 検証のために Tenable Nessusまたは Tenable Agentスキャンを提出します。

ヒント: PCI ASV 検証の詳細は、Tenable PCI ASV ユーザーガイドを参照してください。
[スキャン] > [共有コレクション] 読み取り (デフォルトで有効) 共有コレクションを表示します。
フル書き込み 作成削除編集に関連する権限を含め、共有コレクションを完全に管理します。
作成 共有コレクションを作成します。
削除 共有コレクションを削除します。
編集 共有コレクションを編集します。
[スキャン] > [スキャンの除外] 読み取り (デフォルトで有効) スキャンの除外を表示します。
フル書き込み 作成削除編集エクスポートに関連する権限を含め、共有コレクションを完全に管理します。
作成 スキャンの除外を作成します。
削除 スキャンの除外を削除します。
編集 スキャンの除外を編集します。
エクスポート スキャンの除外をエクスポートします。
[スキャン][ユーザー定義スキャンテンプレート] 読み取り (デフォルトで有効) ユーザー定義スキャンテンプレートを表示します。
フル書き込み 作成削除編集エクスポートに関連する権限を含め、ユーザー定義のスキャンテンプレートを完全に管理します。
作成 ユーザー定義スキャンテンプレートを作成します。
削除 ユーザー定義スキャンテンプレートを削除します。
編集 ユーザー定義スキャンテンプレートを編集します。
エクスポート ユーザー定義スキャンテンプレートをエクスポートします。
[スキャン][Tenable 提供のスキャンテンプレート] 読み取り (デフォルトで有効) Tenable 提供スキャンテンプレートすべてを表示します。
[スキャン] > [管理された認証情報] 読み取り (デフォルトで有効) 管理された認証情報を表示します。
フル書き込み 作成削除編集エクスポートに関連する権限を含め、管理された認証情報を完全に管理します。
作成 管理された認証情報を作成します。
削除 管理された認証情報を削除します。
編集 管理された認証情報を編集します。
エクスポート 管理された認証情報をエクスポートします。
Vulnerability Intelligence 読み取り [Vulnerability Intelligence] ページでデータを表示します。
フル書き込み エクスポートに関連付けられる権限を含め、Vulnerability Intelligence のアイテムを完全に管理します。
エクスポート [Vulnerability Intelligence] ページから検出結果または資産をエクスポートします。
エクスポージャー対応 読み取り (デフォルトで有効) [エクスポージャー対応] ページとそのサブページでデータを表示します。
フル書き込み (デフォルトで有効) 作成削除編集エクスポートに関連する権限を含め、エクスポージャー対応イニシアチブを完全に管理します。
作成 (デフォルトで有効) エクスポージャー対応のイニシアチブ、組み合わせ、またはレポートカードを作成します。
削除 (デフォルトで有効) エクスポージャー対応イニシアチブを削除します。
編集 (デフォルトで有効) エクスポージャー対応イニシアチブを編集します。
エクスポート (デフォルトで有効) エクスポージャー対応イニシアチブのアクティビティをエクスポートします。
調査 読み取り [調査] ページとそのサブページでデータを表示します。
フル書き込み 削除、ACR の編集、エクスポートに関連する権限を含め、調査の検出結果と資産を完全に管理します。
削除 資産を削除します。
ACR の編集 資産の ACR を編集します。
エクスポート [資産]タブと [検出結果] タブからデータをエクスポートします。
[センサー] > [Nessus スキャナー] 読み取り [センサー] ページとそのサブページで Nessus スキャナーデータを表示します。
フル書き込み 削除編集エクスポートに関連する権限を含め、Nessus スキャナーを完全に管理します。
削除 Nessus スキャナーを削除します。
編集 Nessus スキャナーを編集します。
エクスポート リンクされた Nessus スキャナーをエクスポートします。
[センサー] > [Nessus エージェント] 読み取り [センサー] ページとそのサブページで Nessus Agent データを表示します。
フル書き込み 削除編集エクスポートに関連する権限を含め、Nessus Agent を完全に管理します。
削除 Nessus Agent を削除します。
編集 Nessus Agent を編集します。
エクスポート リンクされた Nessus Agent をエクスポートします。
[センサー] > [エージェントグループ] 読み取り [センサー] ページとそのサブページでエージェントグループのデータを表示します。
フル書き込み 削除編集エクスポートに関連する権限を含め、エージェントグループを完全に管理します。
削除 エージェントグループを削除します。
編集 エージェントグループを編集します。
作成 エージェントグループを作成します。
[センサー] > [ウェブアプリケーションスキャナー] 読み取り [センサー] ページとそのサブページでウェブアプリケーションスキャナーのデータを表示します。
フル書き込み 削除編集エクスポートに関連する権限を含め、ウェブアプリケーションスキャナーを完全に管理します。
削除 ウェブアプリケーションスキャナーを削除します。
編集 ウェブアプリケーションスキャナーを編集します。
エクスポート ウェブアプリケーションスキャナーをエクスポートします。
[センサー] > [Nessus Network Monitor] 読み取り [センサー] ページとそのサブページで Nessus Network Monitor のデータを表示します。
フル書き込み 削除編集エクスポートに関連する権限を含め、Nessus Network Monitor を完全に管理します。
削除 Nessus Network Monitor を削除します。
編集 Nessus Network Monitor を編集します。
エクスポート リンクされた Nessus Network Monitor をエクスポートします。
[センサー] > [スキャナーグループ] 読み取り [センサー] ページとそのサブページでスキャナーグループのデータを表示します。
フル書き込み 削除編集エクスポート作成に関連する権限を含め、スキャナーグループを完全に管理します。
削除 スキャナーグループを削除します。
編集 スキャナーグループを編集します。
エクスポート スキャナーグループをエクスポートします。
作成 スキャナーグループを作成します。
[センサー] > [ネットワーク] 読み取り ネットワークとそれに関連するデータを表示します。
フル書き込み 削除編集エクスポート作成に関連する権限を含め、ネットワークデータを完全に管理します。
削除

ネットワークを削除します。

編集 ネットワークを編集します。
エクスポート ネットワークをエクスポートします。
作成 ネットワークを作成します。
[センサー][リンクキー] 読み取り

リンクキーを表示します。

重要: センサーのリンクキーを表示するには、そのセンサータイプのデータを表示する権限が必要です。例えば、Nessus リンクキーを表示するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
作成

リンクキーを作成します。

重要: センサーのリンクキーを生成するには、そのセンサータイプのデータを管理する権限が必要です。例えば、Nessus リンクキーを生成するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
変更 読み取り 変更ルールと許容ルール、およびそれらに関連するデータを表示します。
フル書き込み 作成削除無効化編集エクスポートに関連する権限を含め、変更ルールと許容ルールを完全に管理します。
作成 変更ルールまたは許容ルールを作成します。
削除 変更ルールまたは許容ルールを削除します。
有効化/無効化 変更ルールまたは許容ルールを有効化/無効化します。
編集 変更ルールまたは許容ルールを編集します。
エクスポート 変更ルールまたは許容ルールのデータをエクスポートします。
レポート 読み取り (デフォルトで有効) レポートとそれに関連するデータを表示します。
フル書き込み 作成削除ダウンロード編集生成スケジュール共有に関連する権限を含め、レポートを完全に管理します。
作成 レポートを作成します。
削除 レポートを削除します。
ダウンロード 生成されたレポートをダウンロードします。
編集 レポートを編集します。
生成 レポートを生成します。
スケジュール レポート生成をスケジュールします。
共有 1 つ以上のレポートを他の Tenable Vulnerability Management ユーザーと共有します。
エクスポート
注意: エクスポート (読み取り編集無効化削除) アクセス許可は、TioBackendExportManageOwn アクセス許可または Tenable Vulnerability Management カテゴリ内のエクスポートアクセス許可のいずれかを通じてユーザーに付与されます。詳細については、アクセス許可を参照してください。
読み取り スケジュールされたエクスポートとそれに関連するデータを表示します。
フル書き込み 削除無効化編集エクスポートに関連する権限を含め、スケジュールされたエクスポートを完全に管理します。
削除 スケジュールされたエクスポートを削除します。
有効化/無効化 スケジュールされたエクスポートを有効化または無効化します。
編集 スケジュールされたエクスポートを編集します。
修正 読み取り 修正プロジェクト、修正目標、およびそれらの関連データを表示します。
フル書き込み 作成削除編集エクスポートに関連する権限を含め、変更ルールと許容ルールを完全に管理します。
作成 修正プロジェクトまたは修正目標を作成します。
削除 修正プロジェクトまたは修正目標を削除します。
編集 修正プロジェクトまたは修正目標を編集します。
エクスポート 修正プロジェクトまたは修正目標をエクスポートします。

Tenable Web App Scanning カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
資産 作成

ウェブアプリケーションを作成します。

ウェブアプリケーションスキャン 読み取り

スキャンの設定結果を表示します。

管理

ウェブアプリケーションスキャンを管理します。以下が含まれます。

インポート ウェブアプリケーションスキャンをインポートします。
PCI の提出 完了した PCI スキャンを、検証および認証のために Tenable の ASV (認定スキャンベンダー) チームに送信します。
Tenable 提供のスキャンテンプレート ユーザー ビルトインの Tenable スキャンテンプレート (例:「基本ネットワークスキャン」) を選択して、作成する新しいスキャンに適用します。ユーザーは Tenable テンプレート自体を変更することはできません。
管理された認証情報 読み取り 既存の管理された認証情報を表示して選択し、スキャンで使用します。これにより、ユーザーが実際のパスワードやシークレットを見るわけではありません。
管理 プラットフォームの鍵金庫に保存されている、管理された認証情報を作成編集削除します。
変更/許容ルール 読み取り

[変更] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。

管理

変更ルールと許容ルールを管理します。以下が含まれます。

ユーザー定義スキャンテンプレート 読み取り 別のユーザーが作成したスキャンテンプレートの設定を表示します。
管理 カスタムスキャンテンプレートを作成、編集、削除します。

Tenable AI Exposure カスタムロール権限の適用

ユーザーインターフェースセクション 権限オプション 権限が実行できるアクション
AI エクスポージャー管理者 使用

Tenable AI Exposure アプリケーション内の設定を変更します。