カスタムロール権限の適用
カスタムロール権限は、Tenable One プラットフォームのさまざまな領域に影響を与えます。下記の表は、各権限オプションがそれぞれのプラットフォームアプリケーションで実行できるアクションを示しています。
アプリケーションへのユーザーのアクセスを無効にした場合、次のようになります。
- Tenable は Tenable サイバーエクスポージャー管理 内の [ホーム] ページからアプリケーションを削除します。
- Tenable サイバーエクスポージャー管理 の [インベントリ]、[資産]、[資産の詳細] ビューを含め、アプリケーションに関連するすべてのフィールド/タブが無効になります。
プラットフォームのカスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| 資産 |
読み取り (デフォルトで有効) 注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。
|
プラットフォーム全体の資産を表示します。以下が含まれます。 |
| 検出結果 | 読み取り (デフォルトで有効) |
プラットフォーム全体の検出結果を表示します。以下が含まれます。 |
| マイアカウント | 読み取り (デフォルトで有効) |
[マイアカウント] ページでアカウントの詳細を表示します。以下が含まれます。
|
| 管理 |
[マイアカウント] ページでアカウントの詳細を管理できます。以下が含まれます。
|
|
| アクセス制御 | 読み取り |
アクセス制御データを表示します。以下が含まれます。
|
| 管理 |
アクセス制御設定を管理します。以下が含まれます。 |
|
| アクセス制御ユーザー |
読み取り |
[ユーザー] ページとそこにあるすべてのデータの表示。 |
| アクティビティログ |
読み取り |
[アクティビティログ] ページとそこにあるすべてのデータの表示。 |
| 全般設定 | 読み取り |
[全般設定] ページとそこにあるすべてのデータの表示。 |
| 管理 |
[全般設定] ページでオプションを設定します。以下が含まれます。
|
|
| ライセンス情報 | 読み取り | [ライセンス情報] ページとそこにあるすべてのデータの表示 |
| タグ |
読み取り |
[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。
|
| ターゲットグループ | 読み取り | 既存のターゲットグループ (資産/IP の保存されたリスト) を表示し、スキャンの設定時にターゲットとして選択します。 |
| 管理 | ターゲットグループを作成、編集、削除します。 | |
| エクスポート | 自身を管理 |
定期エクスポート 自分の定期エクスポートを管理します。以下が含まれます。 エクスポートアクティビティ - 自分のエクスポートアクティビティを管理します。以下が含まれます。 |
| すべて管理 | 定期エクスポート - コンテナ内のすべての定期エクスポートを管理します。以下が含まれます。 エクスポートアクティビティ - コンテナ内のすべてのエクスポートアクティビティを管理します。以下が含まれます。 |
|
| Hexa AI | ||
| Vulnerability Management | 使用 | Tenable Hexa AI Assistant の使用 |
| Hexa AI MCP | ||
| 脆弱性管理 | 使用 | Tenable Hexa AI MCP サーバーの使用 |
Tenable サイバーエクスポージャー管理 カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| エクスポージャーシグナル | 読み取り (デフォルトで有効) | [エクスポージャーシグナル] ページとそこにあるすべてのデータの表示 |
| 書き込み |
エクスポージャーシグナルを管理します。以下が含まれます。 |
|
| インベントリ |
読み取り (デフォルトで有効) 注意: 資産重要度の格付けと資産のエクスポージャースコアのメトリクスを表示するには、そのユーザーの Lumin アプリケーションのアクセスも有効化されている必要があります。
|
[インベントリ] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
[インベントリ] セクションのデータを管理します。以下が含まれます。
|
|
| [分析] > [ダッシュボード] | 読み取り |
|
| 書き込み |
ダッシュボードを管理します。以下が含まれます。 |
|
| [分析] > [Exposure View] | 読み取り | [Exposure View] ページとそこにあるすべてのデータの表示 |
| 書き込み |
[Exposure View] ページを管理します。以下が含まれます。 |
|
| ビルトインカードの有効化 | [エクスポージャーカードライブラリ] の [ビルトインカード] セクションの表示 | |
| 攻撃経路
重要: Tenable サイバーエクスポージャー管理 の [攻撃経路] セクションにアクセスするには、すべての資産に対する [閲覧可] アクセス許可を有効にする必要があります。この操作をすると、Tenable サイバーエクスポージャー管理 の他の部分でこのユーザーの特定のタグアクセス許可を施行する機能が上書きされ、無効になることに注意してください。詳細は、Permissionsを参照してください。
|
読み取り (デフォルトで有効) 注意: ユーザーが特定のノードや資産へのアクセス権を持たない場合、ページに表示されますが、その詳細を表示したりアクセスしたりすることはできません。
|
[攻撃経路] ページとそのサブページ、およびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
攻撃手法を管理します。以下が含まれます。
|
|
| タグ | 読み取り (デフォルトで有効) |
[タグ] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 書き込み |
タグを管理します。以下が含まれます。 |
|
| コネクタ | 読み取り (デフォルトで有効) | [コネクタ] ページとそこにあるすべてのデータの表示 |
| 書き込み |
コネクタを管理します。以下が含まれます。 |
Tenable Attack Surface Management カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| ビジネス | 管理 |
管理者ダッシュボード - ユーザー、インベントリ、ビジネスの詳細を表示および管理します。以下が含まれます。 サブスクリプション - サブスクリプションを表示および管理します。以下が含まれます。 提案 - 提案を表示および管理します。以下が含まれます。 アクティビティログ - アクティビティログを表示および管理します。 TXT レコード - TXT レコードを表示および管理します。 レポート - レポートを表示および管理します。以下が含まれます。
|
| クラウドコネクタ | 管理 |
クラウド統合を表示および管理します。以下が含まれます。 |
| インベントリ | 管理 |
[調査] > [インベントリ] ページのインベントリとそこにあるすべてのデータを表示および管理します。以下が含まれます。 |
Tenable Vulnerability Management カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| ダッシュボード | 読み取り | ダッシュボードとそれに関連するデータを表示します。 |
| フル書き込み | 作成、削除、編集、エクスポート、共有に関連する権限を含め、ダッシュボードを完全に管理します。 | |
| 作成 |
ダッシュボードを作成します。 |
|
| 編集 |
ダッシュボードを編集します。 |
|
| 削除 |
ダッシュボードを削除します。 |
|
| エクスポート | ダッシュボードまたはダッシュボードウィジェットをエクスポートします。 | |
| 共有 | 1 つ以上のダッシュボードを他の Tenable Vulnerability Management ユーザーと共有します。 | |
| [スキャン] > [Nessus/Agent スキャン] | 読み取り (デフォルトで有効) | Tenable Nessus および Tenable Agentスキャンを表示します。 |
| フル書き込み | 作成、削除、編集、エクスポート、実行、PCI の提出に関連する権限を含め、Tenable Nessus および Tenable Agent スキャンを完全に管理します。 | |
| 作成 | Tenable Nessus または Tenable Agent スキャンを作成します。 | |
| 削除 | Tenable Nessus または Tenable Agent スキャンを削除します。 | |
| 編集 | Tenable Nessusまたは Tenable Agentスキャンを編集します。 | |
| エクスポート | Tenable Nessusまたは Tenable Agentスキャンをエクスポートします。 | |
| 開始 | Tenable Nessusまたは Tenable Agentスキャンを開始します。 | |
| PCI の提出 |
PCI ASV 検証のために Tenable Nessusまたは Tenable Agentスキャンを提出します。 ヒント: PCI ASV 検証の詳細は、Tenable PCI ASV ユーザーガイドを参照してください。
|
|
| [スキャン] > [共有コレクション] | 読み取り (デフォルトで有効) | 共有コレクションを表示します。 |
| フル書き込み | 作成、削除、編集に関連する権限を含め、共有コレクションを完全に管理します。 | |
| 作成 | 共有コレクションを作成します。 | |
| 削除 | 共有コレクションを削除します。 | |
| 編集 | 共有コレクションを編集します。 | |
| [スキャン] > [スキャンの除外] | 読み取り (デフォルトで有効) | スキャンの除外を表示します。 |
| フル書き込み | 作成、削除、編集、エクスポートに関連する権限を含め、共有コレクションを完全に管理します。 | |
| 作成 | スキャンの除外を作成します。 | |
| 削除 | スキャンの除外を削除します。 | |
| 編集 | スキャンの除外を編集します。 | |
| エクスポート | スキャンの除外をエクスポートします。 | |
| [スキャン] > [ユーザー定義スキャンテンプレート] | 読み取り (デフォルトで有効) | ユーザー定義スキャンテンプレートを表示します。 |
| フル書き込み | 作成、削除、編集、エクスポートに関連する権限を含め、ユーザー定義のスキャンテンプレートを完全に管理します。 | |
| 作成 | ユーザー定義スキャンテンプレートを作成します。 | |
| 削除 | ユーザー定義スキャンテンプレートを削除します。 | |
| 編集 | ユーザー定義スキャンテンプレートを編集します。 | |
| エクスポート | ユーザー定義スキャンテンプレートをエクスポートします。 | |
| [スキャン] > [Tenable 提供のスキャンテンプレート] | 読み取り (デフォルトで有効) | Tenable 提供スキャンテンプレートすべてを表示します。 |
| [スキャン] > [管理された認証情報] | 読み取り (デフォルトで有効) | 管理された認証情報を表示します。 |
| フル書き込み | 作成、削除、編集、エクスポートに関連する権限を含め、管理された認証情報を完全に管理します。 | |
| 作成 | 管理された認証情報を作成します。 | |
| 削除 | 管理された認証情報を削除します。 | |
| 編集 | 管理された認証情報を編集します。 | |
| エクスポート | 管理された認証情報をエクスポートします。 | |
| Vulnerability Intelligence | 読み取り | [Vulnerability Intelligence] ページでデータを表示します。 |
| フル書き込み | エクスポートに関連付けられる権限を含め、Vulnerability Intelligence のアイテムを完全に管理します。 | |
| エクスポート | [Vulnerability Intelligence] ページから検出結果または資産をエクスポートします。 | |
| エクスポージャー対応 | 読み取り (デフォルトで有効) | [エクスポージャー対応] ページとそのサブページでデータを表示します。 |
| フル書き込み (デフォルトで有効) | 作成、削除、編集、エクスポートに関連する権限を含め、エクスポージャー対応イニシアチブを完全に管理します。 | |
| 作成 (デフォルトで有効) | エクスポージャー対応のイニシアチブ、組み合わせ、またはレポートカードを作成します。 | |
| 削除 (デフォルトで有効) | エクスポージャー対応イニシアチブを削除します。 | |
| 編集 (デフォルトで有効) | エクスポージャー対応イニシアチブを編集します。 | |
| エクスポート (デフォルトで有効) | エクスポージャー対応イニシアチブのアクティビティをエクスポートします。 | |
| 調査 | 読み取り | [調査] ページとそのサブページでデータを表示します。 |
| フル書き込み | 削除、ACR の編集、エクスポートに関連する権限を含め、調査の検出結果と資産を完全に管理します。 | |
| 削除 | 資産を削除します。 | |
| ACR の編集 | 資産の ACR を編集します。 | |
| エクスポート | [資産]タブと [検出結果] タブからデータをエクスポートします。 | |
| [センサー] > [Nessus スキャナー] | 読み取り | [センサー] ページとそのサブページで Nessus スキャナーデータを表示します。 |
| フル書き込み | 削除、編集、エクスポートに関連する権限を含め、Nessus スキャナーを完全に管理します。 | |
| 削除 | Nessus スキャナーを削除します。 | |
| 編集 | Nessus スキャナーを編集します。 | |
| エクスポート | リンクされた Nessus スキャナーをエクスポートします。 | |
| [センサー] > [Nessus エージェント] | 読み取り | [センサー] ページとそのサブページで Nessus Agent データを表示します。 |
| フル書き込み | 削除、編集、エクスポートに関連する権限を含め、Nessus Agent を完全に管理します。 | |
| 削除 | Nessus Agent を削除します。 | |
| 編集 | Nessus Agent を編集します。 | |
| エクスポート | リンクされた Nessus Agent をエクスポートします。 | |
| [センサー] > [エージェントグループ] | 読み取り | [センサー] ページとそのサブページでエージェントグループのデータを表示します。 |
| フル書き込み | 削除、編集、エクスポートに関連する権限を含め、エージェントグループを完全に管理します。 | |
| 削除 | エージェントグループを削除します。 | |
| 編集 | エージェントグループを編集します。 | |
| 作成 | エージェントグループを作成します。 | |
| [センサー] > [ウェブアプリケーションスキャナー] | 読み取り | [センサー] ページとそのサブページでウェブアプリケーションスキャナーのデータを表示します。 |
| フル書き込み | 削除、編集、エクスポートに関連する権限を含め、ウェブアプリケーションスキャナーを完全に管理します。 | |
| 削除 | ウェブアプリケーションスキャナーを削除します。 | |
| 編集 | ウェブアプリケーションスキャナーを編集します。 | |
| エクスポート | ウェブアプリケーションスキャナーをエクスポートします。 | |
| [センサー] > [Nessus Network Monitor] | 読み取り | [センサー] ページとそのサブページで Nessus Network Monitor のデータを表示します。 |
| フル書き込み | 削除、編集、エクスポートに関連する権限を含め、Nessus Network Monitor を完全に管理します。 | |
| 削除 | Nessus Network Monitor を削除します。 | |
| 編集 | Nessus Network Monitor を編集します。 | |
| エクスポート | リンクされた Nessus Network Monitor をエクスポートします。 | |
| [センサー] > [スキャナーグループ] | 読み取り | [センサー] ページとそのサブページでスキャナーグループのデータを表示します。 |
| フル書き込み | 削除、編集、エクスポート、作成に関連する権限を含め、スキャナーグループを完全に管理します。 | |
| 削除 | スキャナーグループを削除します。 | |
| 編集 | スキャナーグループを編集します。 | |
| エクスポート | スキャナーグループをエクスポートします。 | |
| 作成 | スキャナーグループを作成します。 | |
| [センサー] > [ネットワーク] | 読み取り | ネットワークとそれに関連するデータを表示します。 |
| フル書き込み | 削除、編集、エクスポート、作成に関連する権限を含め、ネットワークデータを完全に管理します。 | |
| 削除 |
ネットワークを削除します。 |
|
| 編集 | ネットワークを編集します。 | |
| エクスポート | ネットワークをエクスポートします。 | |
| 作成 | ネットワークを作成します。 | |
| [センサー] > [リンクキー] | 読み取り |
リンクキーを表示します。 重要: センサーのリンクキーを表示するには、そのセンサータイプのデータを表示する権限が必要です。例えば、Nessus リンクキーを表示するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
|
| 作成 |
リンクキーを作成します。 重要: センサーのリンクキーを生成するには、そのセンサータイプのデータを管理する権限が必要です。例えば、Nessus リンクキーを生成するには、アカウントで [センサー] > [Nessus スキャナー] のアクセス許可が有効になっている必要があります。
|
|
| 変更 | 読み取り | 変更ルールと許容ルール、およびそれらに関連するデータを表示します。 |
| フル書き込み | 作成、削除、無効化、編集、エクスポートに関連する権限を含め、変更ルールと許容ルールを完全に管理します。 | |
| 作成 | 変更ルールまたは許容ルールを作成します。 | |
| 削除 | 変更ルールまたは許容ルールを削除します。 | |
| 有効化/無効化 | 変更ルールまたは許容ルールを有効化/無効化します。 | |
| 編集 | 変更ルールまたは許容ルールを編集します。 | |
| エクスポート | 変更ルールまたは許容ルールのデータをエクスポートします。 | |
| レポート | 読み取り (デフォルトで有効) | レポートとそれに関連するデータを表示します。 |
| フル書き込み | 作成、削除、ダウンロード、編集、生成、スケジュール、共有に関連する権限を含め、レポートを完全に管理します。 | |
| 作成 | レポートを作成します。 | |
| 削除 | レポートを削除します。 | |
| ダウンロード | 生成されたレポートをダウンロードします。 | |
| 編集 | レポートを編集します。 | |
| 生成 | レポートを生成します。 | |
| スケジュール | レポート生成をスケジュールします。 | |
| 共有 | 1 つ以上のレポートを他の Tenable Vulnerability Management ユーザーと共有します。 | |
| エクスポート
注意: エクスポート (読み取り、編集、無効化、削除) アクセス許可は、TioBackendExportManageOwn アクセス許可または Tenable Vulnerability Management カテゴリ内のエクスポートアクセス許可のいずれかを通じてユーザーに付与されます。詳細については、アクセス許可を参照してください。
|
読み取り | スケジュールされたエクスポートとそれに関連するデータを表示します。 |
| フル書き込み | 削除、無効化、編集、エクスポートに関連する権限を含め、スケジュールされたエクスポートを完全に管理します。 | |
| 削除 | スケジュールされたエクスポートを削除します。 | |
| 有効化/無効化 | スケジュールされたエクスポートを有効化または無効化します。 | |
| 編集 | スケジュールされたエクスポートを編集します。 | |
| 修正 | 読み取り | 修正プロジェクト、修正目標、およびそれらの関連データを表示します。 |
| フル書き込み | 作成、削除、編集、エクスポートに関連する権限を含め、変更ルールと許容ルールを完全に管理します。 | |
| 作成 | 修正プロジェクトまたは修正目標を作成します。 | |
| 削除 | 修正プロジェクトまたは修正目標を削除します。 | |
| 編集 | 修正プロジェクトまたは修正目標を編集します。 | |
| エクスポート | 修正プロジェクトまたは修正目標をエクスポートします。 |
Tenable Web App Scanning カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| 資産 | 作成 |
ウェブアプリケーションを作成します。 |
| ウェブアプリケーションスキャン | 読み取り | |
| 管理 |
ウェブアプリケーションスキャンを管理します。以下が含まれます。 |
|
| インポート | ウェブアプリケーションスキャンをインポートします。 | |
| PCI の提出 | 完了した PCI スキャンを、検証および認証のために Tenable の ASV (認定スキャンベンダー) チームに送信します。 | |
| Tenable 提供のスキャンテンプレート | ユーザー | ビルトインの Tenable スキャンテンプレート (例:「基本ネットワークスキャン」) を選択して、作成する新しいスキャンに適用します。ユーザーは Tenable テンプレート自体を変更することはできません。 |
| 管理された認証情報 | 読み取り | 既存の管理された認証情報を表示して選択し、スキャンで使用します。これにより、ユーザーが実際のパスワードやシークレットを見るわけではありません。 |
| 管理 | プラットフォームの鍵金庫に保存されている、管理された認証情報を作成、編集、削除します。 | |
| 変更/許容ルール | 読み取り |
[変更] ページおよびそこにあるすべてのデータを表示します。以下が含まれます。 |
| 管理 |
変更ルールと許容ルールを管理します。以下が含まれます。 |
|
| ユーザー定義スキャンテンプレート | 読み取り | 別のユーザーが作成したスキャンテンプレートの設定を表示します。 |
| 管理 | カスタムスキャンテンプレートを作成、編集、削除します。 |
Tenable AI Exposure カスタムロール権限の適用
| ユーザーインターフェースセクション | 権限オプション | 権限が実行できるアクション |
|---|---|---|
| AI エクスポージャー管理者 | 使用 |
Tenable AI Exposure アプリケーション内の設定を変更します。 |