このドキュメントでは、 Netskope Cloud ExchangeのCloud Risk Exchangeモジュールと CRE Tenable v1.0.0 プラグインを構成するために必要な技術文書を提供します。 . このプラグインは Tenable の[脆弱性管理] > [探索] > [アセット]ページからアセットを取得します。 このプラグインは、アセットに対するタグ付け/タグ解除操作をサポートします。
前提条件
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
- 以下のホストへの接続: https://cloud.tenable.com
Tenableプラグインのサポート
このプラグインは Tenable の[脆弱性管理] > [探索] > [アセット]ページからアセットを取得します。 このプラグインは、アセットに対するタグ付け/タグ解除操作をサポートします。
| 取得したデータの種類 | Actions |
|---|---|
|
Assets |
Tag/Untag Asset No Action |
マッピング
マッピングは 取得されたアセットとその詳細を表示します。 プラグイン設定時にマッピングされたフィールドは、データが取得されるとレコードページに表示されます。以下は、プラグインの設定時に使用すべき推奨マッピングです。 プラグインの設定時に使用してください。
アセットのプルマッピング
| プラグインフィールド | 想定されるデータ型 | 提案されたフィールド名 | 推奨される現場での対応策 | サンプル値 |
|---|---|---|---|---|
|
アセットID |
String |
アセットID |
一意性(Netskope Risk Exchangeプラグインでレコードをマージする場合は、この上書き設定を保持してください) |
3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1 |
|
Hostname |
String | Hostname |
上書き(Netskope Risk Exchangeプラグインでレコードをマージする場合は、この値を一意に保ってください) |
clw699 |
|
エージェントUUID |
String |
エージェントUUID |
Overwrite |
d41972661b494b56b56b38136385fb8a |
|
資産の種類 |
List |
資産の種類 |
Overwrite |
[ "ホスト" ] |
|
エージェント名 |
List |
エージェント名 |
Overwrite |
[ “clw699” ] |
|
オペレーティングシステム |
List |
オペレーティングシステム |
Overwrite |
[ 「Microsoft Windows 11 Enterprise ビルド 22631」 ] |
|
システムの種類 |
List |
システムの種類 |
Overwrite |
[ 「汎用」 ] |
|
インストール済みソフトウェア |
List |
インストール済みソフトウェア |
Overwrite |
[ “cpe:/a:google:chrome:143.0.7499.170” ] |
|
シリアルナンバー |
String |
シリアルナンバー |
Overwrite |
– |
|
情報源名 |
List |
情報源名 |
Overwrite |
[ “NESSUS_AGENT” ] |
|
Tags |
List |
Tags |
Overwrite |
[ “OS:Windows” ] |
|
IPv4アドレス |
List |
IPv4アドレス |
Overwrite |
[ “10.50.7.xxx” ] |
|
IPv6アドレス |
List |
IPv6アドレス |
Overwrite |
[ “fdfe:9042:c53d:0:xxxx:1627:e7e4:xxxx”, “fda7:xxxx:2e09:0:809c:1627:e7e4:xxxx” ] |
|
FQDNs |
List |
FQDNs |
Overwrite |
[ “win2k16-7-148.ec.local” ] |
|
MACアドレス |
List |
MACアドレス |
Overwrite |
[ “70:D8:23:E2:37:B3” ] |
|
Hostnames |
List |
Hostnames |
Overwrite |
[ “clw699” ] |
|
初めて目撃された |
Datetime |
初めて目撃された |
Overwrite |
2026-02-02T12:39:57.832Z |
|
最後に目撃された日時 |
Datetime |
最後に目撃された日時 |
Overwrite |
2026-02-02T12:39:57.832Z |
|
資産重要度評価 |
Number |
資産重要度評価 |
Overwrite |
– |
|
資産エクスポージャースコア |
Number |
資産エクスポージャースコア |
Overwrite |
– |
|
Cloud Resource Tags |
List |
Cloud Resource Tags |
Overwrite |
– |
|
CVSSv3基本スコア |
Number |
CVSSv3基本スコア |
Append |
[7.8] |
|
CVSSv3時間的スコア |
Number |
CVSSv3時間的スコア |
Append |
[7.2] |
|
VPRスコア |
Number |
VPRスコア |
Append |
[4.6] |
|
EPSSスコア |
Number |
EPSSスコア |
Append |
[80.494] |
|
危険因子 |
String |
危険因子 |
Append |
[ "致命的"、 "高い"、 "中くらい"、 "低い"、 “info” ] |
|
重大度 |
String |
重大度 |
Append |
[ "致命的"、 "高い"、 "中くらい"、 "低い"、 “info” ] |
|
州 |
String |
州 |
Append |
[ "開ける"、 「再開」 "修理済み" ] |
|
CVEs |
List |
CVEs |
Append |
[「CVE-2013-3900」、 「CVE-2016-9535」 ] |
注記
- ホスト名フィールドは、Tenableプラグインのホスト名リストから抽出されます。Tenableから単一のホスト名を抽出する際、空の値を無視し、利用可能なホスト名または完全修飾ホスト名を1つだけ選択し、複数のホスト名が存在して選択があいまいになる場合はそのアセットをスキップします。
- ユーザーは、ホスト名を両方のプラグイン間で一意のフィールドとして保持することにより、 Netskope Tenant と Tenable 間でレコードをマージできます。
- Netskope Risk Exchange と Tenable プラグインの間でホスト名をよくある一意のフィールドとして保持しており、複数のデバイスのホスト名が空の場合、 Cloud Exchangeそのようなレコードをすべて 1 つのレコードで上書きします。
権限
以下の権限が必要です。
- 役割: スキャンマネージャー
- 権限:
権限 | Objects |
|---|---|
|
CanView |
すべての資産 |
注記
上記の権限では、ユーザーは アクセスキーとシークレットキーで作成されたタグのみを実行できます。 他のユーザーが作成したタグにアクセスするには、管理者ロールまたはすべてのタグにアクセスする権限が必要です。
APIの詳細
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
|
/assets/v2/export |
役職 |
アセットのエクスポート ジョブの開始 |
|
/assets/export/{export_uuid}/status |
得る |
アセットのエクスポートジョブのステータスを取得 |
|
/assets/export/{export_uuid}/chunks/{chunk_id} |
得る |
アセットエクスポートジョブ用に各チャンクを取得します |
|
/vulns/export |
役職 |
調査結果のエクスポート ジョブの開始 |
|
/vulns/export/{export_uuid}/status |
得る |
検索結果のエクスポートジョブステータスを取得 |
|
/vulns/export/{export_uuid}/chunks/{chunk_id} |
得る |
検索エクスポートジョブの各チャンクを取得します |
|
/tags/categories |
得る |
リストタグカテゴリ |
|
/tags/values |
得る |
List tag values |
|
/tags/values |
役職 |
Create a tag value |
|
/tags/assets/assignments |
役職 |
アセットにタグを追加または削除する |
Start Assets Export job
API endpoint: https://cloud.tenable.com/assets/v2/export
Method: 役職
Headers
|
Key |
Value |
|---|---|
|
accept |
アプリケーション/json |
|
content-type |
アプリケーション/json |
|
ユーザーエージェント |
netskope-ce-6.0.1-cre-tenable-v1.0.0 |
|
X-ApiKeys |
accessKey={access_key}; secretKey={secret_key}; |
Body
{
"chunk_size": 1000,
"include_resource_tags": true
}
Sample API Response
{
"export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
}
アセットのエクスポートジョブのステータスを取得
API Endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/status
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Sample API Response
| { “status”: “FINISHED”, “chunks_available”: [ 1 ]} |
アセットエクスポートジョブ用に各チャンクを取得します
API endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/chunks/{chunk_id}
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Sample API Response
[
{
"id": "3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1",
"has_agent": true,
"has_plugin_results": true,
"agent_uuid": "d41972661b494b56b56b38136385fb8a",
"is_licensed": true,
"types": [
"host"
],
"agent_names": [
"clw699"
],
"operating_systems": [
"Microsoft Windows 11 Enterprise Build 22631"
],
"system_types": [
"general-purpose"
],
"is_public": false,
"sources": [
{
"name": "NESSUS_AGENT",
"first_seen": "2026-02-02T12:39:57.832Z",
"last_seen": "2026-02-03T11:50:28.434Z"
}
],
"tags": [
{
"uuid": "58dee729-825a-47f4-b96e-9e0e5a20376c",
"key": "random11",
"value": "213sa",
"added_by": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
"added_at": "2026-02-02T17:02:47.981Z"
}
],
"scan": {
"first_scan_time": "2026-02-02T12:39:57.832Z",
"last_scan_time": "2026-02-03T11:50:28.434Z",
"last_authenticated_scan_date": "2026-02-03T04:11:41.000Z",
"last_licensed_scan_date": "2026-02-03T04:11:41.000Z",
"last_scan_id": "a9c18e40-92bf-6732-fb4f-ca9eff77f919",
"last_schedule_id": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
"last_authentication_scan_status": "N/A"
},
"network": {
"network_id": "00000000-0000-0000-0000-000000000000",
"network_name": "Default",
"bios_uuid": "c7e04a67-1bb0-5237-a199-c9751791dc50",
"ipv4s": [
"192.xxx.17.xxx"
],
"mac_addresses": [
"70:d8:xx:e2:37:xx"
],
"hostnames": [
"clw699"
],
"network_interfaces": [
{
"name": "Wi-Fi",
"mac_addresses": [
"70:d8:xx:e2:37:xx"
],
"ipv4s": [
"192.xxx.17.xxx"
]
},
…
]
},
"timestamps": {
"created_at": "2026-02-02T12:39:57.832Z",
"updated_at": "2026-02-03T11:50:28.434Z",
"first_seen": "2026-02-02T12:39:57.832Z",
"last_seen": "2026-02-03T11:50:28.434Z"
}
}
]
調査結果のエクスポート ジョブの開始
API endpoint: https://cloud.tenable.com/vulns/export
Method: 役職
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Body
{
"num_assets": 50,
"filters": {
"since": 1769254661
}
}
Sample API Response
{
"export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
}
検索結果のエクスポートジョブステータスを取得
API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/status
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Sample API Response
{
"uuid": "c6abfdb5-42ce-49c2-87e7-f6ebb9f3f1c3",
"status": "FINISHED",
"chunks_available": [
1
],
"chunks_failed": [],
"chunks_cancelled": [],
"total_chunks": 1,
"chunks_available_count": 1,
"empty_chunks_count": 0,
"finished_chunks": 1,
"filters": {
"state": [
"OPEN",
"REOPENED"
],
"since": 1769254661,
"first_found": 0,
"last_found": 0,
"last_fixed": 0,
"first_seen": 0,
"last_seen": 0,
"indexed_at": 0,
"indexed_at_end_value": 0,
"resurfaced_date": 0
},
"num_assets_per_chunk": 1000,
"created": 1770196536236
}
検索エクスポートジョブの各チャンクを取得します
API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/chunks/{chunk_id}
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Sample API Response
[
{
"asset": {
"agent_uuid": "b7a114ab10b34a859a24f4f44d4b3b2b",
"bios_uuid": "6fd71242-b561-e469-92eb-da7997f07f6e",
"device_type": "general-purpose",
"hostname": "ubuntu-165",
"uuid": "c6e4a65b-85fb-4443-997e-c45627fc3e4a",
"ipv4": "10.50.4.165",
"last_authenticated_results": "2026-02-04T08:05:09.409Z",
"mac_address": "00:50:56:92:78:64",
"operating_system": [
"Ubuntu Linux 22.04",
"Linux Kernel 5.15.0-164-generic on Ubuntu 22.04"
],
"network_id": "00000000-0000-0000-0000-000000000000",
"tracked": true
},
"output": "\n Path : /usr/bin/containerd\n Version : 2.2.0\n Associated Package : containerd.io 2.2.0-2\n Managed by OS : True\n",
"plugin": {
"checks_for_default_account": false,
"checks_for_malware": false,
"cpe": [
"cpe:/a:linuxfoundation:containerd"
],
"description": "containerd, a container runtime which can manage the complete container lifecycle of its host system is installed on the target host.",
"exploit_available": false,
"exploit_framework_canvas": false,
"exploit_framework_core": false,
"exploit_framework_d2_elliot": false,
"exploit_framework_exploithub": false,
"exploit_framework_metasploit": false,
"exploited_by_malware": false,
"exploited_by_nessus": false,
"family": "Service detection",
"family_id": 24,
"has_patch": false,
"id": 237414,
"in_the_news": false,
"name": "Containerd Installed (Linux)",
"modification_date": "2026-02-03T00:00:00Z",
"publication_date": "2025-05-28T00:00:00Z",
"risk_factor": "info",
"see_also": [
"https://github.com/containerd/containerd/tree/main"
],
"synopsis": "containerd was detected on the remote host.",
"unsupported_by_vendor": false,
"version": "1.32",
"xrefs": [],
"has_workaround": false,
"type": "local"
},
"port": {
"port": 0,
"protocol": "TCP"
},
"scan": {
"schedule_uuid": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
"started_at": "2026-02-04T06:58:37.466Z",
"uuid": "26d44cd9-c220-4281-b7d2-802576647c2e",
"target": "127.0.0.1"
},
"severity": "info",
"severity_id": 0,
"severity_default_id": 0,
"severity_modification_type": "NONE",
"first_found": "2026-02-03T11:58:39.690Z",
"last_found": "2026-02-04T08:05:09.409Z",
"state": "OPEN",
"indexed": "2026-02-04T08:05:19.375557Z",
"source": "AGENT",
"finding_id": "007286e4-4768-5175-8c51-0960fe73b025"
}
]
リストタグカテゴリ
API Endpoint: https://cloud.tenable.com/tags/categories
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Sample API Response
{
"categories": [
{
"uuid": "09d80eff-8101-4186-8bcd-caa4d12fbe0a",
"created_at": "2025-12-16T10:29:53.093Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2025-12-30T06:53:29.120Z",
"updated_by": "kaushalp@netskope.com",
"product": "IO",
"name": "Asset Risk",
"reserved": false,
"value_count": 3
},
{
"uuid": "3806fbf2-41f8-4fb6-acef-c4ea8ea88fc1",
"created_at": "2025-12-16T10:12:20.193Z",
"created_by": "vdesai@netskope.com",
"updated_at": "2026-01-31T12:59:52.615Z",
"updated_by": "kaushalp@netskope.com",
"product": "IO",
"name": "Location",
"description": "The geographic location of the asset.",
"reserved": false,
"value_count": 4
},
….
],
"pagination": {
"offset": 0,
"limit": 5000,
"total": 10
}
}
List tag values
API Endpoint: https://cloud.tenable.com/tags/values
Method: 得る
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Parameters
| 鍵 | Value |
|---|---|
| limit | 5000 |
| offset | 0 |
Sample API Response
{
"values": [
{
"uuid": "003b6072-d580-47f4-ac2a-fb663d787b1d",
"created_at": "2026-01-19T07:07:16.921Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2026-01-19T07:07:16.921Z",
"updated_by": "kaushalp@netskope.com",
"category_uuid": "848b55a3-0d41-490d-8e9a-98484d8de244",
"value": "ubuntu agent name",
"type": "static",
"product": "IO",
"category_name": "FQDNs",
"access_control": {
"current_user_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
]
},
"saved_search": false,
"reporting_allowed": false,
"consecutive_error_count": 0
},
…
],
"pagination": {
"offset": 0,
"limit": 5000,
"total": 136
}
}
Create a tag value
API Endpoint: https://cloud.tenable.com/tags/values
Method: 役職
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Body:
| { “category_name”: “OS”, “value”: “Windows”} |
Sample API Response
{
"uuid": "c08f9a13-9965-4d26-8f14-165fe19994a0",
"created_at": "2026-02-04T09:26:51.192Z",
"created_by": "kaushalp@netskope.com",
"updated_at": "2026-02-04T09:26:51.193Z",
"updated_by": "kaushalp@netskope.com",
"category_uuid": "1f6b30a9-6e8a-4f77-b52c-dd1e354055e6",
"value": "Windows",
"type": "static",
"product": "IO",
"category_name": "OS",
"assignment_count": 0,
"access_control": {
"current_user_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
],
"defined_domain_permissions": [
"ALL",
"CAN_EDIT",
"CAN_SET_PERMISSIONS",
"CAN_USE"
],
"all_users_permissions": [],
"current_domain_permissions": [
{
"id": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
"name": "kaushalp@netskope.com",
"type": "USER",
"permissions": [
"CAN_USE",
"CAN_EDIT"
]
}
],
"version": 0
},
"saved_search": false,
"reporting_allowed": false,
"consecutive_error_count": 0
}
アセットにタグを追加または削除する
API Endpoint: https://cloud.tenable.com/tags/assets/assignments
Method: 役職
Headers
| 鍵 | Value |
|---|---|
| accept | アプリケーション/json |
| content-type | アプリケーション/json |
| ユーザーエージェント | netskope-ce-6.0.1-cre-tenable-v1.0.0 |
| X-ApiKeys | accessKey={access_key}; secretKey={secret_key}; |
Body
{
"action": "add or remove",
"assets": [
"b73283b4-ce20-4ca6-82ca-caabec2d1133",
"b73283b4-ce20-4ca6-82ca-caabec2d1133"
],
"tags": [
"f4d0db60-54a0-46c2-9ab7-67ee345e35e7"
]
}
Sample API Response
| { “job_uuid”: “2687e4678dca8d13cafbdf77e516ba0a:8ac90db7bd392f3bbc4b” } |
パフォーマンスマトリックス
以下は、Tenableプラグインから50万件のアセットレコードをそれぞれ取得し、これらのVM仕様を持つ大規模Cloud Exchangeスタックで実施したパフォーマンス測定結果です。
| デスクリプション | 仕様 |
|---|---|
|
スタックの詳細 |
サイズ:L RAM: 32 GB CPU: 16コア |
|
抽出した資産レコードの保存にかかった時間 |
約30分 |
ユーザーエージェント
netskope-ce-6.0.1-cre-tenable-v1.0.0
ワークフロー
- カスタム権限を作成し、ユーザーに割り当てます。
- ユーザーに役割を割り当てる
- アクセスキーとシークレットキーを生成してください。
- Tenableプラグインを設定します。
- ビジネスルールを追加します。
- アクションを追加します。
- プラグインを検証してください。
動画を見る
再生ボタンをクリックして動画をご覧ください。
カスタム権限を作成し、ユーザーに割り当てます。
- TenableでSettings > Access Control > Permissionsに移動し、 Create Permissionをクリックします。

- 権限名を入力し、Tenable プラグインを構成するためのクレデンシャルを生成するために使用するユーザーを選択します。 グループにはAll Users 、権限にはCan View Select 。

- Click Next and select All Assets in the Objects section.

- Saveをクリックしてください。
ユーザーに役割を割り当てる
- Settings > Access Control > Usersに移動し、 Cloud Exchangeで Tenable プラグインを構成するためのクレデンシャルを生成するために使用するユーザーを編集します。

- Select Scan Manager for Role and click Save.
アクセスキーとシークレットキーを生成します。
- これらの権限を持つユーザーで Tenable インスタンスにログインし、 My Profileに移動してください。

- APIキーのページに移動してGenerateをクリックします。

- 生成されたアクセスキーとシークレットキーをコピーしてください。Tenableプラグインを設定するには、これらが必要です。

Tenableプラグインの設定
- Cloud Exchange で、 Settings > Pluginsに移動します。Tenable v1.0.0 (CRE)プラグインボックスを検索して選択します。

- プラグインの設定名を入力し、必要に応じて同期間隔を変更してください。

- Nextをクリックして、設定パラメータを入力してください。
- Access Key: Access KeyはTenableプラットフォームから生成されます。
- Secret Key: Tenable プラットフォームから生成された秘密キー。
- Initial Range (in days): 初回実行の脆弱性発見データを取得するまでの日数。値は0から2^62の範囲でなければなりません。
- Number of Retries: エクスポートステータスチェックの再試行回数(60秒ごと)。値は0から2^62の範囲でなければなりません。

- 「次へ」をクリックし、エンティティのドロップダウンリストから必要なエンティティを選択してください。必要に応じてフィールドマッピングSelect 。 + Add New Entityをクリックすると、新しいエンティティを作成できます。

新しいフィールドを作成するには、 + Add Fieldをクリックしてください。

要件に応じてフィールドラベル、データタイプ、集計戦略を入力し、 Saveをクリックしてください。




注記
- 資産IDフィールドは、レコードを取得するために必須です。
- プラグインを設定する前に、「マッピング」セクションを参照してください。
- 上にスクロールして「保存」をクリックし、プラグインを設定してください。
- Saveをクリックしてください。

Tenable のリスク交換ビジネスルールを追加する
- Risk ExchangeでBusiness Rulesに移動し、 Create New Ruleをクリックします。
- ルール名を入力してください。Tenableプラグイン用に設定されたフィールドのエンティティSelect 、要件に基づいてクエリを設定します。

- Saveをクリックしてください。

Tenableのリスク交換アクションを追加する
Tenableは以下のアクションタイプをサポートしています。
Tag/Untag Asset
アセットのタグ付け/タグ解除アクションは アセットにタグを付けたり、タグを解除したりできます。
No Action
この件に関して、いかなる措置も講じられません。ユーザーは、この操作を行い、[アラートの生成] トグルを有効にすることで、Ticket Orchestrator で UBA アラートを生成できます。 この操作を行い、[アラートの生成] トグルを有効にします。
注記
Netskopeテナント上で、Tenableから取得したレコードに対して複数の操作を実行できます。Netskope上で関連する操作を実行する方法については、 Netskope Risk Exchangeプラグインガイドを参照してください。
Tag/Untag Asset
- Risk Exchangeで、[アクション]に移動してAdd Action Configurationをクリックします。
- それぞれのドロップダウンメニューから、必要なビジネスルール、設定、およびアクションSelect 。
- 取得したレコードに対して操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。なお、 「承認が必要」トグルが有効になっている場合は、Cloud Exchange の[リスク交換] > [アクションログ]ページから、各アクションの実行を手動で承認する必要があります。
- Enter the Action Parameters:
- Tag Action: Staticフィールドのドロップダウンから、アセットにタグ付けするか、タグ解除RemoveSelect Add。
- Asset ID: ソースフィールドのドロップダウンからフィールドSelect Asset ID、または複数のカンマ区切られた静的なAsset IDを提供します。
- Category: Select an existing category, or create a new category, from the Static field dropdown. The Create new category option cannot be used for a Tag Action with Remove selected.
- Create New Category: Provide a tag category name if Create new category is selected in the Category field.
- Tag(s): タグのソースフィールドSelectか、カンマ区切りの静的な複数のタグを指定してください。 タグの値は50文字以下である必要があります。


- Saveをクリックしてください。
No Action
- Risk Exchangeで、[アクション]に移動し、 [アクション構成の追加]をクリックします。
- それぞれのドロップダウンメニューから、必要なビジネスルール、設定、およびアクションSelect 。
- 取得したレコードに対して何らかの操作を実行する前に承認が必要な場合は、「承認が必要」トグルを有効にしてください。

- Saveをクリックしてください。
Tenableプラグインを検証する
Cloud Exchangeで検証する
Cloud Exchange でのプルを検証するには:
- Risk ExchangeでRecordsに移動してください。取得したレコードを表示するには、フィールドマッピングの設定時に選択したエンティティSelect 。

- 取得したレコードに関連するログを確認するには、 Loggingに移動し、プラグイン名またはプラグイン構成名でフィルタを適用します。

実行されたアクションのログ:


- ユーザーが設定済みのビジネスルールのいずれかに一致する場合、設定済みのアクションがそのユーザーに対して実行されます。これはAction Logsで確認できます。

Tenableで検証する
- Tenableプラグインが取得したアセットを確認するには、 Vulnerability Management > Explore > Assets > All Assetsにアクセスしてください。

- 特定の資産に関する詳細情報を表示するには、 Assetをクリックしてください。

- 特定の資産に関連する脆弱性を確認するには、 Findingsをクリックしてください。

アセットのタグ付け/タグ解除アクションを検証する
- Vulnerability Management > Explore > Assets > All Assetsへ移動してください。

- タグ/タグ解除操作を実行したアセットを開くには、アセット名(エージェント名など)をクリックします。添付されたタグは「詳細」セクションに表示されます。

- 「アセットのタグ解除」操作を実行した後の同じアセットは、次のようになります。

Tenableプラグインのトラブルシューティング
CRE Tenableプラグインの設定ができません
CRE Tenableプラグインの設定ができない場合、以下のいずれかの理由が考えられます。
- アクセスキーまたはシークレットキーが正しくありません
- クレデンシャルに十分な権限がない場合
What to do:
アセットを取得できません
Tenableプラグインからアセットを取得できない場合、以下のいずれかの理由が考えられます。
- Tenable プラットフォームにアセットが存在しません
- プラットフォームからレコードを取得する際にエラーが発生しました。
- エンティティソースページでプラグインを設定する際に、マッピングは追加されません。
What to do:
- Tenable プラットフォームでアセットが存在するかどうかを確認します。
- 500エラーを受信しました:サーバーがダウンしている可能性があります。しばらく待ってから再度確認してください。
- 403 エラーの受信: プラグイン構成パラメータに十分な権限がないか、クレデンシャルが存在しません。 クライアントIDとクライアントシークレットの権限を確認してください。
- 401 エラーの受信: プラグインの構成中に提供されたクレデンシャルはもう存在しません。 クレデンシャルを確認し、必要に応じて有効なクレデンシャルを使用してプラグイン構成を編集します。
- Asset の場合、プラグインの設定時に、マッピングが Asset エンティティに追加され、必須フィールドがマッピングされていることを確認してください。
記録ページで資産の詳細を表示できません
レコードテーブルでアプリケーション/ワークロードの詳細を表示できない場合は、CRE Tenableプラグインの設定時にすべてのTenableフィールドのマッピングが指定されていないことが原因である可能性があります。
What to do:
- プラグインの設定時には、必要なマッピングを必ず指定してください。
- エンティティに作成されたフィールドが、推奨されるマッピングに従っていることを確認してください。
既知の行動
- 1台のデバイスに2つのタグを追加する場合、いずれかのタグの追加に失敗すると、アクションログページにアクション全体が失敗として記録されます。
- Tenable上で他のユーザーが作成したタグを表示するには、管理者権限が必要です。

