Ce document fournit la documentation technique nécessaire pour configurer le plugin CRE Tenable v1.0.0 avec le module Cloud Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour récupérer les actifs de la page Gestion des vulnérabilités > Explore > Assets dans Tenable. Ce plugin prend en charge les actions Tag/Untag Asset sur les assets.
Conditions préalables
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Connectivité avec l'hôte suivant : https://cloud.tenable.com
Support des plugins Tenable
Ce plugin est utilisé pour récupérer les actifs de la page Gestion des vulnérabilités > Explore > Assets dans Tenable. Ce plugin prend en charge les actions Tag/Untag Asset sur les assets.
| Type de données extraites | Actions |
|---|---|
|
Assets |
Tag/Untag Asset No Action |
Mises en correspondance
La cartographie sera utilisée pour visualiser les actifs tirés et leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Vous trouverez ci-dessous la cartographie suggérée qui doit être utilisée lors de la configuration du plugin.
Cartographie des actifs
| Champ du plugin | Type de données attendu | Nom de champ suggéré | Action suggérée sur le terrain | Valeur de l'échantillon |
|---|---|---|---|---|
|
ID de l'actif |
String |
ID de l'actif |
Unique (Conservez cette valeur si vous souhaitez fusionner des enregistrements avec le plugin Netskope Risk Exchange) |
3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1 |
|
Hostname |
String | Hostname |
Écraser (Conservez cette valeur unique si vous souhaitez fusionner des enregistrements avec le plugin Netskope Risk Exchange) |
clw699 |
|
UUID de l'agent |
String |
UUID de l'agent |
Overwrite |
d41972661b494b56b56b38136385fb8a |
|
Types d'actifs |
List |
Types d'actifs |
Overwrite |
[ "hôte" ] |
|
Noms des agents |
List |
Noms des agents |
Overwrite |
[ “clw699” ] |
|
Systèmes d'exploitation |
List |
Systèmes d'exploitation |
Overwrite |
[ "Microsoft Windows 11 Enterprise Build 22631" ] |
|
Types de systèmes |
List |
Types de systèmes |
Overwrite |
[ "à usage général" ] |
|
Logiciel installé |
List |
Logiciel installé |
Overwrite |
[ “cpe:/a:google:chrome:143.0.7499.170” ] |
|
Numéro de série |
String |
Numéro de série |
Overwrite |
– |
|
Sources Noms |
List |
Sources Noms |
Overwrite |
["NESSUS_AGENT" ] |
|
Tags |
List |
Tags |
Overwrite |
[ “OS:Windows” ] |
|
Adresses IPv4 |
List |
Adresses IPv4 |
Overwrite |
[ “10.50.7.xxx” ] |
|
Adresses IPv6 |
List |
Adresses IPv6 |
Overwrite |
[ “fdfe:9042:c53d:0:xxxx:1627:e7e4:xxxx”, “fda7:xxxx:2e09:0:809c:1627:e7e4:xxxx” ] |
|
FQDNs |
List |
FQDNs |
Overwrite |
["win2k16-7-148.ec.local" ] |
|
Adresses MAC |
List |
Adresses MAC |
Overwrite |
[ “70:D8:23:E2:37:B3” ] |
|
Hostnames |
List |
Hostnames |
Overwrite |
[ “clw699” ] |
|
Première vue |
Datetime |
Première vue |
Overwrite |
2026-02-02T12:39:57.832Z |
|
Dernière visite |
Datetime |
Dernière visite |
Overwrite |
2026-02-02T12:39:57.832Z |
|
Évaluation de la criticité des actifs |
Number |
Évaluation de la criticité des actifs |
Overwrite |
– |
|
Score d'exposition des actifs |
Number |
Score d'exposition des actifs |
Overwrite |
– |
|
Cloud Resource Tags |
List |
Cloud Resource Tags |
Overwrite |
– |
|
CVSSv3 Base Score |
Number |
CVSSv3 Base Score |
Append |
[7.8] |
|
Score temporel CVSSv3 |
Number |
Score temporel CVSSv3 |
Append |
[7.2] |
|
Score VPR |
Number |
Score VPR |
Append |
[4.6] |
|
EPSS Score |
Number |
EPSS Score |
Append |
[80.494] |
|
Facteur de risque |
String |
Facteur de risque |
Append |
[ "critique", « Haut », "moyen", « Low », “info” ] |
|
Sévérité |
String |
Sévérité |
Append |
[ "critique", « Haut », "moyen", « Low », “info” ] |
|
État |
String |
État |
Append |
[ "OUVRIR", « RÉOUVERT », "FIXÉ" ] |
|
CVEs |
List |
CVEs |
Append |
[ « CVE-2013-3900 », « CVE-2016-9535 » ] |
Note
- Le champ Nom d'hôte sera extrait de la liste des noms d'hôte du plugin Tenable. Nous extrayons un seul nom d'hôte de Tenable en ignorant les valeurs vides, en sélectionnant le seul nom d'hôte disponible ou le seul nom d'hôte entièrement qualifié, et en ignorant l'actif si plusieurs noms d'hôte rendent le choix ambigu.
- Les utilisateurs peuvent fusionner les enregistrements entre Netskope Tenant et Tenable en conservant le nom d'hôte comme champ commun et unique entre les deux plugins.
- Si vous avez conservé le nom d'hôte comme champ commun et unique entre Netskope Risk Exchange et le plugin Tenable et si le nom d'hôte de plusieurs périphériques est vide, alors Cloud Exchange écrasera tous ces enregistrements en un seul enregistrement.
Permissions
Vous devez disposer de ces autorisations :
- Rôle : Responsable de la numérisation
- Permissions :
Permissions | Objects |
|---|---|
|
CanView |
Tous les actifs |
Note
Avec les autorisations ci-dessus, l'utilisateur ne pourra utiliser que les balises créées par sa clé d'accès et sa clé secrète. Pour utiliser les balises créées par d'autres utilisateurs, l'utilisateur doit avoir un rôle d'administrateur ou des autorisations d'accès à toutes les balises.
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
|
/assets/v2/export |
PUBLIER |
Démarrer la tâche d'exportation d'actifs |
|
/assets/export/{export_uuid}/status |
OBTENIR |
Obtenir l'état des travaux d'exportation des actifs |
|
/assets/export/{export_uuid}/chunks/{chunk_id} |
OBTENIR |
Récupérer chaque morceau pour la tâche d'exportation d'actifs |
|
/vulns/export |
PUBLIER |
Démarrer le travail d'exportation des résultats |
|
/vulns/export/{export_uuid}/status |
OBTENIR |
Rechercher Rechercher exporter le statut d'un travail |
|
/vulns/export/{export_uuid}/chunks/{chunk_id} |
OBTENIR |
Récupérer chaque morceau pour le travail d'exportation de la recherche |
|
/tags/categories |
OBTENIR |
Liste des catégories de balises |
|
/tags/values |
OBTENIR |
List tag values |
|
/tags/values |
PUBLIER |
Create a tag value |
|
/tags/assets/assignments |
PUBLIER |
Ajouter ou supprimer des balises dans les actifs |
Start Assets Export job
API endpoint: https://cloud.tenable.com/assets/v2/export
Method: PUBLIER
Headers
|
Key |
Value |
|---|---|
|
accept |
application/json |
|
content-type |
application/json |
|
User-Agent |
netskope-ce-6.0.1-cre-tenable-v1.0.0 |
|
X-ApiKeys |
accessKey={access_key} ; secretKey={secret_key} ; |
Body
{
"chunk_size": 1000,
"include_resource_tags": true
}
Sample API Response
{
"export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
}
Obtenir l'état des travaux d'exportation des actifs
API Endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/status
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Sample API Response
| { "status" : "FINISHED", "chunks_available" : [ 1 ]} |
Récupérer chaque morceau pour la tâche d'exportation d'actifs
API endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/chunks/{chunk_id}
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Sample API Response
[
{
"id": "3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1",
"has_agent": true,
"has_plugin_results": true,
"agent_uuid": "d41972661b494b56b56b38136385fb8a",
"is_licensed": true,
"types": [
"host"
],
"agent_names": [
"clw699"
],
"operating_systems": [
"Microsoft Windows 11 Enterprise Build 22631"
],
"system_types": [
"general-purpose"
],
"is_public": false,
"sources": [
{
"name": "NESSUS_AGENT",
"first_seen": "2026-02-02T12:39:57.832Z",
"last_seen": "2026-02-03T11:50:28.434Z"
}
],
"tags": [
{
"uuid": "58dee729-825a-47f4-b96e-9e0e5a20376c",
"key": "random11",
"value": "213sa",
"added_by": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
"added_at": "2026-02-02T17:02:47.981Z"
}
],
"scan": {
"first_scan_time": "2026-02-02T12:39:57.832Z",
"last_scan_time": "2026-02-03T11:50:28.434Z",
"last_authenticated_scan_date": "2026-02-03T04:11:41.000Z",
"last_licensed_scan_date": "2026-02-03T04:11:41.000Z",
"last_scan_id": "a9c18e40-92bf-6732-fb4f-ca9eff77f919",
"last_schedule_id": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
"last_authentication_scan_status": "N/A"
},
"network": {
"network_id": "00000000-0000-0000-0000-000000000000",
"network_name": "Default",
"bios_uuid": "c7e04a67-1bb0-5237-a199-c9751791dc50",
"ipv4s": [
"192.xxx.17.xxx"
],
"mac_addresses": [
"70:d8:xx:e2:37:xx"
],
"hostnames": [
"clw699"
],
"network_interfaces": [
{
"name": "Wi-Fi",
"mac_addresses": [
"70:d8:xx:e2:37:xx"
],
"ipv4s": [
"192.xxx.17.xxx"
]
},
…
]
},
"timestamps": {
"created_at": "2026-02-02T12:39:57.832Z",
"updated_at": "2026-02-03T11:50:28.434Z",
"first_seen": "2026-02-02T12:39:57.832Z",
"last_seen": "2026-02-03T11:50:28.434Z"
}
}
]
Démarrer le travail d'exportation des résultats
API endpoint: https://cloud.tenable.com/vulns/export
Method: PUBLIER
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Body
{
"num_assets": 50,
"filters": {
"since": 1769254661
}
}
Sample API Response
{
"export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
}
Rechercher Rechercher exporter le statut d'un travail
API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/status
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Sample API Response
{
"uuid": "c6abfdb5-42ce-49c2-87e7-f6ebb9f3f1c3",
"status": "FINISHED",
"chunks_available": [
1
],
"chunks_failed": [],
"chunks_cancelled": [],
"total_chunks": 1,
"chunks_available_count": 1,
"empty_chunks_count": 0,
"finished_chunks": 1,
"filters": {
"state": [
"OPEN",
"REOPENED"
],
"since": 1769254661,
"first_found": 0,
"last_found": 0,
"last_fixed": 0,
"first_seen": 0,
"last_seen": 0,
"indexed_at": 0,
"indexed_at_end_value": 0,
"resurfaced_date": 0
},
"num_assets_per_chunk": 1000,
"created": 1770196536236
}
Récupérer chaque morceau pour le travail d'exportation de la recherche
API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/chunks/{chunk_id}
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Sample API Response
[
{
"asset": {
"agent_uuid": "b7a114ab10b34a859a24f4f44d4b3b2b",
"bios_uuid": "6fd71242-b561-e469-92eb-da7997f07f6e",
"device_type": "general-purpose",
"hostname": "ubuntu-165",
"uuid": "c6e4a65b-85fb-4443-997e-c45627fc3e4a",
"ipv4": "10.50.4.165",
"last_authenticated_results": "2026-02-04T08:05:09.409Z",
"mac_address": "00:50:56:92:78:64",
"operating_system": [
"Ubuntu Linux 22.04",
"Linux Kernel 5.15.0-164-generic on Ubuntu 22.04"
],
"network_id": "00000000-0000-0000-0000-000000000000",
"tracked": true
},
"output": "\n Path : /usr/bin/containerd\n Version : 2.2.0\n Associated Package : containerd.io 2.2.0-2\n Managed by OS : True\n",
"plugin": {
"checks_for_default_account": false,
"checks_for_malware": false,
"cpe": [
"cpe:/a:linuxfoundation:containerd"
],
"description": "containerd, a container runtime which can manage the complete container lifecycle of its host system is installed on the target host.",
"exploit_available": false,
"exploit_framework_canvas": false,
"exploit_framework_core": false,
"exploit_framework_d2_elliot": false,
"exploit_framework_exploithub": false,
"exploit_framework_metasploit": false,
"exploited_by_malware": false,
"exploited_by_nessus": false,
"family": "Service detection",
"family_id": 24,
"has_patch": false,
"id": 237414,
"in_the_news": false,
"name": "Containerd Installed (Linux)",
"modification_date": "2026-02-03T00:00:00Z",
"publication_date": "2025-05-28T00:00:00Z",
"risk_factor": "info",
"see_also": [
"https://github.com/containerd/containerd/tree/main"
],
"synopsis": "containerd was detected on the remote host.",
"unsupported_by_vendor": false,
"version": "1.32",
"xrefs": [],
"has_workaround": false,
"type": "local"
},
"port": {
"port": 0,
"protocol": "TCP"
},
"scan": {
"schedule_uuid": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
"started_at": "2026-02-04T06:58:37.466Z",
"uuid": "26d44cd9-c220-4281-b7d2-802576647c2e",
"target": "127.0.0.1"
},
"severity": "info",
"severity_id": 0,
"severity_default_id": 0,
"severity_modification_type": "NONE",
"first_found": "2026-02-03T11:58:39.690Z",
"last_found": "2026-02-04T08:05:09.409Z",
"state": "OPEN",
"indexed": "2026-02-04T08:05:19.375557Z",
"source": "AGENT",
"finding_id": "007286e4-4768-5175-8c51-0960fe73b025"
}
]
Liste des catégories de balises
API Endpoint: https://cloud.tenable.com/tags/categories
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Sample API Response
{
"categories": [
{
"uuid": "09d80eff-8101-4186-8bcd-caa4d12fbe0a",
"created_at": "2025-12-16T10:29:53.093Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2025-12-30T06:53:29.120Z",
"updated_by": "kaushalp@netskope.com",
"product": "IO",
"name": "Asset Risk",
"reserved": false,
"value_count": 3
},
{
"uuid": "3806fbf2-41f8-4fb6-acef-c4ea8ea88fc1",
"created_at": "2025-12-16T10:12:20.193Z",
"created_by": "vdesai@netskope.com",
"updated_at": "2026-01-31T12:59:52.615Z",
"updated_by": "kaushalp@netskope.com",
"product": "IO",
"name": "Location",
"description": "The geographic location of the asset.",
"reserved": false,
"value_count": 4
},
….
],
"pagination": {
"offset": 0,
"limit": 5000,
"total": 10
}
}
List tag values
API Endpoint: https://cloud.tenable.com/tags/values
Method: OBTENIR
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Parameters
| Clé | Value |
|---|---|
| limit | 5000 |
| offset | 0 |
Sample API Response
{
"values": [
{
"uuid": "003b6072-d580-47f4-ac2a-fb663d787b1d",
"created_at": "2026-01-19T07:07:16.921Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2026-01-19T07:07:16.921Z",
"updated_by": "kaushalp@netskope.com",
"category_uuid": "848b55a3-0d41-490d-8e9a-98484d8de244",
"value": "ubuntu agent name",
"type": "static",
"product": "IO",
"category_name": "FQDNs",
"access_control": {
"current_user_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
]
},
"saved_search": false,
"reporting_allowed": false,
"consecutive_error_count": 0
},
…
],
"pagination": {
"offset": 0,
"limit": 5000,
"total": 136
}
}
Create a tag value
API Endpoint: https://cloud.tenable.com/tags/values
Method: PUBLIER
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Body:
| { “category_name”: “OS”, “value”: “Windows”} |
Sample API Response
{
"uuid": "c08f9a13-9965-4d26-8f14-165fe19994a0",
"created_at": "2026-02-04T09:26:51.192Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2026-02-04T09:26:51.193Z",
"updated_by": "kaushalp@netskope.com",
"category_uuid": "1f6b30a9-6e8a-4f77-b52c-dd1e354055e6",
"value": "Windows",
"type": "static",
"product": "IO",
"category_name": "OS",
"assignment_count": 0,
"access_control": {
"current_user_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
],
"defined_domain_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
],
"all_users_permissions": [],
"current_domain_permissions": [
{
"id": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
"name": "kaushalp@netskope.com",
"type": "USER",
"permissions": [
"CAN_USE",
"CAN_EDIT"
]
}
],
"version": 0
},
"saved_search": false,
"reporting_allowed": false,
"consecutive_error_count": 0
}
Ajouter ou supprimer des balises dans les actifs
API Endpoint: https://cloud.tenable.com/tags/assets/assignments
Method: PUBLIER
Headers
| Clé | Value |
|---|---|
| accept | application/json |
| content-type | application/json |
| User-Agent | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key} ; secretKey={secret_key} ; |
Body
{
"action": "add or remove",
"assets": [
"b73283b4-ce20-4ca6-82ca-caabec2d1133",
"b73283b4-ce20-4ca6-82ca-caabec2d1133"
],
"tags": [
"f4d0db60-54a0-46c2-9ab7-67ee345e35e7"
]
}
Sample API Response
| { “job_uuid”: “2687e4678dca8d13cafbdf77e516ba0a:8ac90db7bd392f3bbc4b” } |
Matrice de performance
Voici les relevés de performances effectués sur une grande pile Cloud Exchange avec ces spécifications de VM en tirant 500k Assets record chacun du plugin Tenable.
| Description | Spécifications |
|---|---|
|
Détails de la pile |
Taille : Grand RAM : 32 GO CPU : 16 cœurs |
|
Temps nécessaire pour stocker les enregistrements tirés du patrimoine |
~ 30 minutes |
Agent utilisateur
netskope-ce-6.0.1-cre-tenable-v1.0.0
Workflow
- Créez une autorisation personnalisée et attribuez-la à un utilisateur.
- Attribuer un rôle à un utilisateur
- Générez votre clé d'accès et votre clé secrète.
- Configurez le plugin Tenable.
- Ajouter une règle de gestion.
- Ajouter des actions.
- Validez le plugin.
Regardez une vidéo
Cliquer sur « play » pour regarder une vidéo.
Créer une autorisation personnalisée et l'attribuer à l'utilisateur
- Dans Tenable, allez à Settings > Access Control > Permissions et cliquez sur Create Permission.

- Saisissez un nom d’autorisation, et sélectionnez l’utilisateur que vous utiliserez pour générer les identifiants afin de configurer le plugin Tenable. Select All Users pour les groupes et Can View pour les autorisations.

- Click Next and select All Assets in the Objects section.

- Cliquez sur Save.
Attribuer un rôle à l'utilisateur
- Allez sur Settings > Access Control > Users et modifiez l'utilisateur que vous utiliserez pour générer les informations d'identification pour configurer le plugin Tenable sur Cloud Exchange.

- Select Scan Manager for Role and click Save.
Générer la clé d'accès et la clé secrète
- Connectez-vous à votre instance Tenable avec l’utilisateur ayant ces permissions, puis allez dans My Profile.

- Allez sur la page des clés API et cliquez sur Generate.

- Copiez la clé d'accès et la clé secrète générées. Vous en avez besoin pour configurer le plugin Tenable.

Configurer le plugin Tenable
- Dans Cloud Exchange, allez sur Settings > Plugins. Recherchez et sélectionnez le plugin Tenable v1.0.0 (CRE).

- Saisissez un nom de configuration du plugin et modifiez l'intervalle de synchronisation si nécessaire.

- Cliquez sur Next et entrez les paramètres de configuration :
- Access Key: Clé d’accès générée à partir de la plateforme Tenable.
- Secret Key: Clé secrète générée à partir de la plateforme Tenable.
- Initial Range (in days): Nombre de jours pour extraire les données de détection de vulnérabilités pour la première exécution. La valeur doit aller de 0 à 2^62.
- Number of Retries: Nombre de tentatives de 60 secondes pour la vérification de l'état d'exportation. La valeur doit aller de 0 à 2^62.

- Cliquez sur Suivant et sélectionnez l'entité requise dans la liste déroulante Entité. Select la cartographie des champs en fonction des besoins. Vous pouvez créer une entité New en cliquant sur + Add New Entity.

Pour créer un champ New, cliquez sur + Add Field.

Saisissez une étiquette de champ, un type de données et une stratégie d'agrégation en fonction de vos besoins, puis cliquez sur Save.




Note
- Le champ d'identification de l'actif sera nécessaire pour extraire les enregistrements.
- Veuillez vous référer à la section « Mappages » avant de configurer le plugin.
- Faites défiler vers le haut et cliquez sur Save pour configurer le plugin.
- Cliquez sur Save.

Ajouter une règle de gestion de l'échange de risques pour Tenable
- Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
- Saisissez un nom de règle. Select l'entité pour les champs configurés pour le plugin Tenable, et configurez la requête en fonction de vos besoins.

- Cliquez sur Save.

Ajoutez une action d'échange de risques pour Tenable
Le Tenable prend en charge les types d'action suivants :
Tag/Untag Asset
L'action Tag/Untag Asset peut être utilisée pour attacher/détacher des tags d'un asset.
No Action
Aucune action ne sera effectuée pour cette action. Les utilisateurs peuvent générer des alertes UBA dans Ticket Orchestrator en utilisant cette action et en activant l'option Générer des alertes.
Note
Vous pouvez effectuer plusieurs actions sur les enregistrements tirés de Tenable sur le locataire Netskope. Pour effectuer les actions correspondantes sur Netskope, reportez-vous au guide du plugin Netskope Risk Exchange.
Tag/Untag Asset
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion, la configuration et l'action requises dans leurs listes déroulantes respectives.
- Activez la case à cocher Exiger l' approbation si une approbation est nécessaire avant d'effectuer une action sur les enregistrements tirés. Notez que si l'option Require Approval est activée, vous devez approuver manuellement l'exécution de chaque action à partir de la page Risk Exchange > Action Logs dans Cloud Exchange.
- Enter the Action Parameters:
- Tag Action: Select Add de taguer l’asset, ou Remove de le désétiqueter, depuis le menu déroulant du champ Static .
- Asset ID: Select le champ Asset ID dans la liste déroulante du champ Source, ou fournissez plusieurs ID d'actifs statiques séparés par des virgules.
- Category: Select an existing category, or create a new category, from the Static field dropdown. The Create new category option cannot be used for a Tag Action with Remove selected.
- Create New Category: Provide a tag category name if Create new category is selected in the Category field.
- Tag(s): Select un champ Source pour les balises, ou fournir des balises statiques séparées par des virgules. Les valeurs des étiquettes doivent être inférieures ou égales à 50 caractères.


- Cliquez sur Save.
No Action
- Dans Risk Exchange, allez dans Actions et cliquez sur Ajouter une configuration d'action.
- Select la règle de gestion, la configuration et l'action requises dans leurs listes déroulantes respectives.
- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur les enregistrements tirés.

- Cliquez sur Save.
Validez le plugin Tenable
Valider dans Cloud Exchange
Pour valider le tirage dans Cloud Exchange :
- Dans Risk Exchange, allez sur Records. Select l'entité sélectionnée lors de la configuration du mappage des champs pour afficher les enregistrements extraits.

- Pour vérifier les journaux relatifs aux enregistrements tirés, allez sur Logging et appliquez le filtre avec le nom du plugin ou le nom de la configuration du plugin.

Journaux des actions effectuées :


- Lorsqu’un utilisateur correspond à l’une des règles métier configurées, l’action configurée est effectuée sur l’utilisateur. Cela peut être constaté dans Action Logs.

Valider dans Tenable
- Pour voir que le plugin Tenable a extrait les Assets, allez Vulnerability Management > Explore > Assets > All Assets.

- Cliquez sur Asset pour obtenir plus d'informations sur un actif particulier :

- Pour voir les vulnérabilités liées à un actif particulier, cliquez sur Findings.

Valider l'action de marquage/démarquage d'un bien
- Allez sur Vulnerability Management > Explore > Assets > All Assets.

- Ouvrez le poste sur lequel vous avez effectué l'action Tag/Untag Asset en cliquant sur le nom du poste (comme le nom de l'agent). Vous verrez les étiquettes jointes dans la section Détails.

- Le même élément après avoir exécuté l'action Untag Asset ressemblera à ceci :

Dépannage du plugin Tenable
Impossible de configurer le plugin CRE Tenable
Si vous ne parvenez pas à configurer le plugin CRE Tenable, cela peut être dû à l'une des raisons suivantes :
- Fourniture d'une clé d'accès ou d'une clé secrète incorrecte
- Les informations d'identification fournies n'ont pas les permissions suffisantes.
What to do:
- Vérifiez la clé d'accès ou la clé secrète expliquée ici.
- Accordez les autorisations appropriées pour le paramètre de configuration.
Impossible de tirer les actifs
Si vous ne parvenez pas à extraire des actifs du plugin Tenable, cela peut être dû à l'une des raisons suivantes :
- Aucun actif présent sur la plateforme Tenable
- Une erreur s'est produite lors de l'extraction des enregistrements de la plate-forme.
- Le mappage n'est pas ajouté lors de la configuration du plugin dans la page source de l'entité.
What to do:
- Vérifiez sur la plateforme Tenable si les actifs existent ou non.
- Réception d'une erreur 500 : Le serveur est peut-être en panne, attendez un peu et vérifiez plus tard.
- Réception d'une erreur 403 : Le paramètre de configuration du plugin ne dispose pas d'autorisations suffisantes ou les informations d'identification n'existent plus. Vérifiez l'autorisation de l'ID du client et du secret du client.
- Réception d'une erreur 401 : Les informations d'identification fournies lors de la configuration du plugin n'existent plus. Vérifiez les informations d'identification et modifiez la configuration du plugin avec des informations d'identification valides si nécessaire.
- Pour les actifs, assurez-vous que le mappage est ajouté sous l'entité Asset et que le champ obligatoire est mappé lors de la configuration du plugin.
Impossible d'afficher les détails de l'actif sur la page Enregistrements
Si vous ne pouvez pas afficher les détails de la demande/charge de travail dans la table d'enregistrement, cela peut être dû au fait que le mappage de tous les champs Tenable n'a pas été fourni lors de la configuration du plugin CRE Tenable.
What to do:
- Veillez à fournir les correspondances nécessaires lors de la configuration du plugin.
- Assurez-vous que les champs créés dans une entité sont conformes aux mappages suggérés.
Comportements connus
- Si vous ajoutez 2 balises sur 1 périphérique et que l'une d'entre elles échoue, l'ensemble de l'action sera marqué comme ayant échoué sur la page des journaux d'action.
- Pour voir les tags créés par d'autres utilisateurs sur Tenable, l'utilisateur doit avoir un rôle d'administrateur.

