Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    リスク交換モジュール
    サードパーティ製リスク交換プラグインの設定
    Tenable Risk Exchange用プラグイン

    Tenable Risk Exchange用プラグイン

    このドキュメントでは、 Netskope Cloud ExchangeのCloud Risk Exchangeモジュールと CRE Tenable v1.0.0 プラグインを構成するために必要な技術文書を提供します。 . このプラグインは Tenable の[脆弱性管理] > [探索] > [アセット]ページからアセットを取得します。 このプラグインは、アセットに対するタグ付け/タグ解除操作をサポートします。

    前提条件

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
    • 以下のホストへの接続: https://cloud.tenable.com
    Tenableプラグインのサポート

    このプラグインは Tenable の[脆弱性管理] > [探索] > [アセット]ページからアセットを取得します。 このプラグインは、アセットに対するタグ付け/タグ解除操作をサポートします。

    取得したデータの種類Actions

    Assets

    Tag/Untag Asset

    No Action

    マッピング

    マッピングは 取得されたアセットとその詳細を表示します。 プラグイン設定時にマッピングされたフィールドは、データが取得されるとレコードページに表示されます。以下は、プラグインの設定時に使用すべき推奨マッピングです。 プラグインの設定時に使用してください。

    アセットのプルマッピング
    プラグインフィールド想定されるデータ型提案されたフィールド名推奨される現場での対応策サンプル値

    アセットID

    String

    アセットID

    一意性(Netskope Risk Exchangeプラグインでレコードをマージする場合は、この上書き設定を保持してください)

    3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1

    Hostname

    String

    Hostname

    上書き(Netskope Risk Exchangeプラグインでレコードをマージする場合は、この値を一意に保ってください)

    clw699

    エージェントUUID

    String

    エージェントUUID

    Overwrite

    d41972661b494b56b56b38136385fb8a

    資産の種類

    List

    資産の種類

    Overwrite

    [

    "ホスト"

    ]

    エージェント名

    List

    エージェント名

    Overwrite

    [

    “clw699”

    ]

    オペレーティングシステム

    List

    オペレーティングシステム

    Overwrite

    [

    「Microsoft Windows 11 Enterprise ビルド 22631」

    ]

    システムの種類

    List

    システムの種類

    Overwrite

    [

    「汎用」

    ]

    インストール済みソフトウェア

    List

    インストール済みソフトウェア

    Overwrite

    [ “cpe:/a:google:chrome:143.0.7499.170”

    ]

    シリアルナンバー

    String

    シリアルナンバー

    Overwrite

    –

    情報源名

    List

    情報源名

    Overwrite

    [ “NESSUS_AGENT”

    ]

    Tags

    List

    Tags

    Overwrite

    [

    “OS:Windows”

    ]

    IPv4アドレス

    List

    IPv4アドレス

    Overwrite

    [

    “10.50.7.xxx”

    ]

    IPv6アドレス

    List

    IPv6アドレス

    Overwrite

    [ “fdfe:9042:c53d:0:xxxx:1627:e7e4:xxxx”, “fda7:xxxx:2e09:0:809c:1627:e7e4:xxxx”

    ]

    FQDNs

    List

    FQDNs

    Overwrite

    [ “win2k16-7-148.ec.local”

    ]

    MACアドレス

    List

    MACアドレス

    Overwrite

    [ “70:D8:23:E2:37:B3”

    ]

    Hostnames

    List

    Hostnames

    Overwrite

    [

    “clw699”

    ]

    初めて目撃された

    Datetime

    初めて目撃された

    Overwrite

    2026-02-02T12:39:57.832Z

    最後に目撃された日時

    Datetime

    最後に目撃された日時

    Overwrite

    2026-02-02T12:39:57.832Z

    資産重要度評価

    Number

    資産重要度評価

    Overwrite

    –

    資産エクスポージャースコア

    Number

    資産エクスポージャースコア

    Overwrite

    –

    Cloud Resource Tags

    List

    Cloud Resource Tags

    Overwrite

    –

    CVSSv3基本スコア

    Number

    CVSSv3基本スコア

    Append

    [7.8]

    CVSSv3時間的スコア

    Number

    CVSSv3時間的スコア

    Append

    [7.2]

    VPRスコア

    Number

    VPRスコア

    Append

    [4.6]

    EPSSスコア

    Number

    EPSSスコア

    Append

    [80.494]

    危険因子

    String

    危険因子

    Append

    [

    "致命的"、

    "高い"、

    "中くらい"、

    "低い"、

    “info”

    ]

    重大度

    String

    重大度

    Append

    [

    "致命的"、

    "高い"、

    "中くらい"、

    "低い"、

    “info”

    ]

    州

    String

    州

    Append

    [

    "開ける"、

    「再開」

    "修理済み"

    ]

    CVEs

    List

    CVEs

    Append

    [「CVE-2013-3900」、

    「CVE-2016-9535」

    ]

    注記

    • ホスト名フィールドは、Tenableプラグインのホスト名リストから抽出されます。Tenableから単一のホスト名を抽出する際、空の値を無視し、利用可能なホスト名または完全修飾ホスト名を1つだけ選択し、複数のホスト名が存在して選択があいまいになる場合はそのアセットをスキップします。
    • ユーザーは、ホスト名を両方のプラグイン間で一意のフィールドとして保持することにより、 Netskope Tenant と Tenable 間でレコードをマージできます。
    • Netskope Risk Exchange と Tenable プラグインの間でホスト名をよくある一意のフィールドとして保持しており、複数のデバイスのホスト名が空の場合、 Cloud Exchangeそのようなレコードをすべて 1 つのレコードで上書きします。
    権限

    以下の権限が必要です。

    • 役割: スキャンマネージャー
    • 権限:

    権限

    Objects

    CanView

    すべての資産

    注記

    上記の権限では、ユーザーは アクセスキーとシークレットキーで作成されたタグのみを実行できます。 他のユーザーが作成したタグにアクセスするには、管理者ロールまたはすべてのタグにアクセスする権限が必要です。

    APIの詳細
    使うAPI一覧
    APIエンドポイント方法使うケース

    /assets/v2/export

    役職

    アセットのエクスポート ジョブの開始

    /assets/export/{export_uuid}/status

    得る

    アセットのエクスポートジョブのステータスを取得

    /assets/export/{export_uuid}/chunks/{chunk_id}

    得る

    アセットエクスポートジョブ用に各チャンクを取得します

    /vulns/export

    役職

    調査結果のエクスポート ジョブの開始

    /vulns/export/{export_uuid}/status

    得る

    検索結果のエクスポートジョブステータスを取得

    /vulns/export/{export_uuid}/chunks/{chunk_id}

    得る

    検索エクスポートジョブの各チャンクを取得します

    /tags/categories

    得る

    リストタグカテゴリ

    /tags/values

    得る

    List tag values

    /tags/values

    役職

    Create a tag value

    /tags/assets/assignments

    役職

    アセットにタグを追加または削除する

    Start Assets Export job

    API endpoint: https://cloud.tenable.com/assets/v2/export

    Method: 役職

    Headers

    Key

    Value

    accept

    アプリケーション/json

    content-type

    アプリケーション/json

    ユーザーエージェント

    netskope-ce-6.0.1-cre-tenable-v1.0.0

    X-ApiKeys

    accessKey={access_key}; secretKey={secret_key};

    Body

    {
        "chunk_size": 1000,
        "include_resource_tags": true
    }
    

    Sample API Response

    {
        "export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
    }
    
    アセットのエクスポートジョブのステータスを取得 

    API Endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/status

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Sample API Response

    { “status”: “FINISHED”, “chunks_available”: [ 1 ]}
    アセットエクスポートジョブ用に各チャンクを取得します

    API endpoint: https://cloud.tenable.com/assets/export/{export_uuid}/chunks/{chunk_id}

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Sample API Response

    
    [
        {
            "id": "3dc145ce-e0e4-416e-ae1e-12f8bccf3fe1",
            "has_agent": true,
            "has_plugin_results": true,
            "agent_uuid": "d41972661b494b56b56b38136385fb8a",
            "is_licensed": true,
            "types": [
                "host"
            ],
            "agent_names": [
                "clw699"
            ],
            "operating_systems": [
                "Microsoft Windows 11 Enterprise Build 22631"
            ],
            "system_types": [
                "general-purpose"
            ],
            "is_public": false,
            "sources": [
                {
                    "name": "NESSUS_AGENT",
                    "first_seen": "2026-02-02T12:39:57.832Z",
                    "last_seen": "2026-02-03T11:50:28.434Z"
                }
            ],
            "tags": [
                {
                    "uuid": "58dee729-825a-47f4-b96e-9e0e5a20376c",
                    "key": "random11",
                    "value": "213sa",
                    "added_by": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
                    "added_at": "2026-02-02T17:02:47.981Z"
                }
            ],
            "scan": {
                "first_scan_time": "2026-02-02T12:39:57.832Z",
                "last_scan_time": "2026-02-03T11:50:28.434Z",
                "last_authenticated_scan_date": "2026-02-03T04:11:41.000Z",
                "last_licensed_scan_date": "2026-02-03T04:11:41.000Z",
                "last_scan_id": "a9c18e40-92bf-6732-fb4f-ca9eff77f919",
                "last_schedule_id": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
                "last_authentication_scan_status": "N/A"
            },
            "network": {
                "network_id": "00000000-0000-0000-0000-000000000000",
                "network_name": "Default",
                "bios_uuid": "c7e04a67-1bb0-5237-a199-c9751791dc50",
                "ipv4s": [
                    "192.xxx.17.xxx"
                ],
                "mac_addresses": [
                    "70:d8:xx:e2:37:xx"
                ],
                "hostnames": [
                    "clw699"
                ],
                "network_interfaces": [
                    {
                        "name": "Wi-Fi",
                        "mac_addresses": [
                            "70:d8:xx:e2:37:xx"
                        ],
                        "ipv4s": [
                            "192.xxx.17.xxx"
                        ]
                    },
                    …
                ]
            },
            "timestamps": {
                "created_at": "2026-02-02T12:39:57.832Z",
                "updated_at": "2026-02-03T11:50:28.434Z",
                "first_seen": "2026-02-02T12:39:57.832Z",
                "last_seen": "2026-02-03T11:50:28.434Z"
            }
        }
    ]
    
    調査結果のエクスポート ジョブの開始

    API endpoint: https://cloud.tenable.com/vulns/export

    Method: 役職

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Body

    {
        "num_assets": 50,
        "filters": {
            "since": 1769254661
        }
    }

    Sample API Response

    {
        "export_uuid": "ad0285de-ff53-4a90-b4ca-84a5e283a24d"
    }
    検索結果のエクスポートジョブステータスを取得

    API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/status

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Sample API Response

    {
        "uuid": "c6abfdb5-42ce-49c2-87e7-f6ebb9f3f1c3",
        "status": "FINISHED",
        "chunks_available": [
            1
        ],
        "chunks_failed": [],
        "chunks_cancelled": [],
        "total_chunks": 1,
        "chunks_available_count": 1,
        "empty_chunks_count": 0,
        "finished_chunks": 1,
        "filters": {
            "state": [
                "OPEN",
                "REOPENED"
            ],
            "since": 1769254661,
            "first_found": 0,
            "last_found": 0,
            "last_fixed": 0,
            "first_seen": 0,
            "last_seen": 0,
            "indexed_at": 0,
            "indexed_at_end_value": 0,
            "resurfaced_date": 0
        },
        "num_assets_per_chunk": 1000,
        "created": 1770196536236
    }
    検索エクスポートジョブの各チャンクを取得します

    API Endpoint: https://cloud.tenable.com/vulns/export/{export_uuid}/chunks/{chunk_id}

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Sample API Response

    [
        {
            "asset": {
                "agent_uuid": "b7a114ab10b34a859a24f4f44d4b3b2b",
                "bios_uuid": "6fd71242-b561-e469-92eb-da7997f07f6e",
                "device_type": "general-purpose",
                "hostname": "ubuntu-165",
                "uuid": "c6e4a65b-85fb-4443-997e-c45627fc3e4a",
                "ipv4": "10.50.4.165",
                "last_authenticated_results": "2026-02-04T08:05:09.409Z",
                "mac_address": "00:50:56:92:78:64",
                "operating_system": [
                    "Ubuntu Linux 22.04",
                    "Linux Kernel 5.15.0-164-generic on Ubuntu 22.04"
                ],
                "network_id": "00000000-0000-0000-0000-000000000000",
                "tracked": true
            },
            "output": "\n  Path               : /usr/bin/containerd\n  Version            : 2.2.0\n  Associated Package : containerd.io 2.2.0-2\n  Managed by OS      : True\n",
            "plugin": {
                "checks_for_default_account": false,
                "checks_for_malware": false,
                "cpe": [
                    "cpe:/a:linuxfoundation:containerd"
                ],
                "description": "containerd, a container runtime which can manage the complete container lifecycle of its host system is installed on the target host.",
                "exploit_available": false,
                "exploit_framework_canvas": false,
                "exploit_framework_core": false,
                "exploit_framework_d2_elliot": false,
                "exploit_framework_exploithub": false,
                "exploit_framework_metasploit": false,
                "exploited_by_malware": false,
                "exploited_by_nessus": false,
                "family": "Service detection",
                "family_id": 24,
                "has_patch": false,
                "id": 237414,
                "in_the_news": false,
                "name": "Containerd Installed (Linux)",
                "modification_date": "2026-02-03T00:00:00Z",
                "publication_date": "2025-05-28T00:00:00Z",
                "risk_factor": "info",
                "see_also": [
                    "https://github.com/containerd/containerd/tree/main"
                ],
                "synopsis": "containerd was detected on the remote host.",
                "unsupported_by_vendor": false,
                "version": "1.32",
                "xrefs": [],
                "has_workaround": false,
                "type": "local"
            },
            "port": {
                "port": 0,
                "protocol": "TCP"
            },
            "scan": {
                "schedule_uuid": "template-6074bc5e-1108-f6d2-2c56-af800a50a0b2a6138e2b1593ab04",
                "started_at": "2026-02-04T06:58:37.466Z",
                "uuid": "26d44cd9-c220-4281-b7d2-802576647c2e",
                "target": "127.0.0.1"
            },
            "severity": "info",
            "severity_id": 0,
            "severity_default_id": 0,
            "severity_modification_type": "NONE",
            "first_found": "2026-02-03T11:58:39.690Z",
            "last_found": "2026-02-04T08:05:09.409Z",
            "state": "OPEN",
            "indexed": "2026-02-04T08:05:19.375557Z",
            "source": "AGENT",
            "finding_id": "007286e4-4768-5175-8c51-0960fe73b025"
        }
    ]
    リストタグカテゴリ 

    API Endpoint: https://cloud.tenable.com/tags/categories

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Sample API Response

    {
        "categories": [
            {
                "uuid": "09d80eff-8101-4186-8bcd-caa4d12fbe0a",
                "created_at": "2025-12-16T10:29:53.093Z",
                "created_by": "kaushalp@netskope.com",
                "updated_at": "2025-12-30T06:53:29.120Z",
                "updated_by": "kaushalp@netskope.com",
                "product": "IO",
                "name": "Asset Risk",
                "reserved": false,
                "value_count": 3
            },
            {
                "uuid": "3806fbf2-41f8-4fb6-acef-c4ea8ea88fc1",
                "created_at": "2025-12-16T10:12:20.193Z",
                "created_by": "vdesai@netskope.com",
                "updated_at": "2026-01-31T12:59:52.615Z",
                "updated_by": "kaushalp@netskope.com",
                "product": "IO",
                "name": "Location",
                "description": "The geographic location of the asset.",
                "reserved": false,
                "value_count": 4
            },
           ….
        ],
        "pagination": {
            "offset": 0,
            "limit": 5000,
            "total": 10
        }
    }
    List tag values

    API Endpoint: https://cloud.tenable.com/tags/values

    Method: 得る

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Parameters

    鍵Value
    limit5000
    offset0

    Sample API Response

    {
        "values": [
            {
                "uuid": "003b6072-d580-47f4-ac2a-fb663d787b1d",
                "created_at": "2026-01-19T07:07:16.921Z",
                "created_by": "kaushalp@netskope.com",
                "updated_at": "2026-01-19T07:07:16.921Z",
                "updated_by": "kaushalp@netskope.com",
                "category_uuid": "848b55a3-0d41-490d-8e9a-98484d8de244",
                "value": "ubuntu agent name",
                "type": "static",
                "product": "IO",
                "category_name": "FQDNs",
                "access_control": {
                    "current_user_permissions": [
                        "ALL",
                        "CAN_EDIT",
                        "CAN_SET_PERMISSIONS",
                        "CAN_USE"
                    ]
                },
                "saved_search": false,
                "reporting_allowed": false,
                "consecutive_error_count": 0
            },
            …
        ],
        "pagination": {
            "offset": 0,
            "limit": 5000,
            "total": 136
        }
    }
    
    Create a tag value

    API Endpoint: https://cloud.tenable.com/tags/values

    Method: 役職

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Body:

    {  “category_name”: “OS”,  “value”: “Windows”}

    Sample API Response

    {
        "uuid": "c08f9a13-9965-4d26-8f14-165fe19994a0",
        "created_at": "2026-02-04T09:26:51.192Z",
        "created_by": "kaushalp@netskope.com",
        "updated_at": "2026-02-04T09:26:51.193Z",
        "updated_by": "kaushalp@netskope.com",
        "category_uuid": "1f6b30a9-6e8a-4f77-b52c-dd1e354055e6",
        "value": "Windows",
        "type": "static",
        "product": "IO",
        "category_name": "OS",
        "assignment_count": 0,
        "access_control": {
            "current_user_permissions": [
                "ALL",
                "CAN_EDIT",
                "CAN_SET_PERMISSIONS",
                "CAN_USE"
            ],
            "defined_domain_permissions": [
                "ALL",
                "CAN_EDIT",
                "CAN_SET_PERMISSIONS",
                "CAN_USE"
            ],
            "all_users_permissions": [],
            "current_domain_permissions": [
                {
                    "id": "4fac813e-a19a-4734-844d-a9adeb7aaaf0",
                    "name": "kaushalp@netskope.com",
                    "type": "USER",
                    "permissions": [
                        "CAN_USE",
                        "CAN_EDIT"
                    ]
                }
            ],
            "version": 0
        },
        "saved_search": false,
        "reporting_allowed": false,
        "consecutive_error_count": 0
    }
    
    アセットにタグを追加または削除する

    API Endpoint: https://cloud.tenable.com/tags/assets/assignments

    Method: 役職

    Headers

    鍵Value
    acceptアプリケーション/json
    content-typeアプリケーション/json
    ユーザーエージェントnetskope-ce-6.0.1-cre-tenable-v1.0.0
    X-ApiKeysaccessKey={access_key}; secretKey={secret_key};

    Body

    {
      "action": "add or remove",
      "assets": [
        "b73283b4-ce20-4ca6-82ca-caabec2d1133",
        "b73283b4-ce20-4ca6-82ca-caabec2d1133"
      ],
      "tags": [
        "f4d0db60-54a0-46c2-9ab7-67ee345e35e7"
      ]
    }

    Sample API Response

    {
    “job_uuid”: “2687e4678dca8d13cafbdf77e516ba0a:8ac90db7bd392f3bbc4b”
    }
    パフォーマンスマトリックス

    以下は、Tenableプラグインから50万件のアセットレコードをそれぞれ取得し、これらのVM仕様を持つ大規模Cloud Exchangeスタックで実施したパフォーマンス測定結果です。

    デスクリプション仕様

    スタックの詳細

    サイズ:L

    RAM: 32 GB

    CPU: 16コア

    抽出した資産レコードの保存にかかった時間

    約30分

    ユーザーエージェント

    netskope-ce-6.0.1-cre-tenable-v1.0.0

    ワークフロー

    1. カスタム権限を作成し、ユーザーに割り当てます。
    2. ユーザーに役割を割り当てる
    3. アクセスキーとシークレットキーを生成してください。
    4. Tenableプラグインを設定します。
    5. ビジネスルールを追加します。
    6. アクションを追加します。
    7. プラグインを検証してください。

    動画を見る

    再生ボタンをクリックして動画をご覧ください。

     

    カスタム権限を作成し、ユーザーに割り当てます。

    1. TenableでSettings > Access Control > Permissionsに移動し、 Create Permissionをクリックします。
    2. 権限名を入力し、Tenable プラグインを構成するためのクレデンシャルを生成するために使用するユーザーを選択します。 グループにはAll Users 、権限にはCan View Select 。
    3. Click Next and select All Assets in the Objects section.
    4. Saveをクリックしてください。

    ユーザーに役割を割り当てる

    1. Settings > Access Control > Usersに移動し、 Cloud Exchangeで Tenable プラグインを構成するためのクレデンシャルを生成するために使用するユーザーを編集します。
    2. Select Scan Manager for Role and click Save.

    アクセスキーとシークレットキーを生成します。

    1. これらの権限を持つユーザーで Tenable インスタンスにログインし、 My Profileに移動してください。
    2. APIキーのページに移動してGenerateをクリックします。
    3. 生成されたアクセスキーとシークレットキーをコピーしてください。Tenableプラグインを設定するには、これらが必要です。

    Tenableプラグインの設定

    1. Cloud Exchange で、 Settings > Pluginsに移動します。Tenable v1.0.0 (CRE)プラグインボックスを検索して選択します。
    2. プラグインの設定名を入力し、必要に応じて同期間隔を変更してください。
    3. Nextをクリックして、設定パラメータを入力してください。
      • Access Key: Access KeyはTenableプラットフォームから生成されます。
      • Secret Key: Tenable プラットフォームから生成された秘密キー。
      • Initial Range (in days): 初回実行の脆弱性発見データを取得するまでの日数。値は0から2^62の範囲でなければなりません。
      • Number of Retries: エクスポートステータスチェックの再試行回数(60秒ごと)。値は0から2^62の範囲でなければなりません。
    4. 「次へ」をクリックし、エンティティのドロップダウンリストから必要なエンティティを選択してください。必要に応じてフィールドマッピングSelect 。 + Add New Entityをクリックすると、新しいエンティティを作成できます。

      新しいフィールドを作成するには、 + Add Fieldをクリックしてください。

      要件に応じてフィールドラベル、データタイプ、集計戦略を入力し、 Saveをクリックしてください。

      注記

      • 資産IDフィールドは、レコードを取得するために必須です。
      • プラグインを設定する前に、「マッピング」セクションを参照してください。
      • 上にスクロールして「保存」をクリックし、プラグインを設定してください。
    5. Saveをクリックしてください。

    Tenable のリスク交換ビジネスルールを追加する

    1. Risk ExchangeでBusiness Rulesに移動し、 Create New Ruleをクリックします。
    2. ルール名を入力してください。Tenableプラグイン用に設定されたフィールドのエンティティSelect 、要件に基づいてクエリを設定します。
    3. Saveをクリックしてください。

    Tenableのリスク交換アクションを追加する

    Tenableは以下のアクションタイプをサポートしています。

    Tag/Untag Asset

    アセットのタグ付け/タグ解除アクションは アセットにタグを付けたり、タグを解除したりできます。

    No Action

    この件に関して、いかなる措置も講じられません。ユーザーは、この操作を行い、[アラートの生成] トグルを有効にすることで、Ticket Orchestrator で UBA アラートを生成できます。 この操作を行い、[アラートの生成] トグルを有効にします。

    注記

    Netskopeテナント上で、Tenableから取得したレコードに対して複数の操作を実行できます。Netskope上で関連する操作を実行する方法については、 Netskope Risk Exchangeプラグインガイドを参照してください。

    Tag/Untag Asset

    1. Risk Exchangeで、[アクション]に移動してAdd Action Configurationをクリックします。
    2. それぞれのドロップダウンメニューから、必要なビジネスルール、設定、およびアクションSelect 。
    3. 取得したレコードに対して操作を実行する前に承認が必要な場合は、 「承認が必要」トグルを有効にしてください。なお、 「承認が必要」トグルが有効になっている場合は、Cloud Exchange の[リスク交換] > [アクションログ]ページから、各アクションの実行を手動で承認する必要があります。
    4. Enter the Action Parameters:
      • Tag Action: Staticフィールドのドロップダウンから、アセットにタグ付けするか、タグ解除RemoveSelect Add。
      • Asset ID: ソースフィールドのドロップダウンからフィールドSelect Asset ID、または複数のカンマ区切られた静的なAsset IDを提供します。
      • Category: Select an existing category, or create a new category, from the Static field dropdown. The Create new category option cannot be used for a Tag Action with Remove selected.
      • Create New Category: Provide a tag category name if Create new category is selected in the Category field.
      • Tag(s): タグのソースフィールドSelectか、カンマ区切りの静的な複数のタグを指定してください。 タグの値は50文字以下である必要があります。
    5. Saveをクリックしてください。

    No Action

    1. Risk Exchangeで、[アクション]に移動し、 [アクション構成の追加]をクリックします。
    2. それぞれのドロップダウンメニューから、必要なビジネスルール、設定、およびアクションSelect 。
    3. 取得したレコードに対して何らかの操作を実行する前に承認が必要な場合は、「承認が必要」トグルを有効にしてください。
    4. Saveをクリックしてください。

    Tenableプラグインを検証する

    Cloud Exchangeで検証する

    Cloud Exchange でのプルを検証するには:

    1. Risk ExchangeでRecordsに移動してください。取得したレコードを表示するには、フィールドマッピングの設定時に選択したエンティティSelect 。
    2. 取得したレコードに関連するログを確認するには、 Loggingに移動し、プラグイン名またはプラグイン構成名でフィルタを適用します。

      実行されたアクションのログ:

    3. ユーザーが設定済みのビジネスルールのいずれかに一致する場合、設定済みのアクションがそのユーザーに対して実行されます。これはAction Logsで確認できます。

    Tenableで検証する

    1. Tenableプラグインが取得したアセットを確認するには、 Vulnerability Management > Explore > Assets > All Assetsにアクセスしてください。
    2. 特定の資産に関する詳細情報を表示するには、 Assetをクリックしてください。
    3. 特定の資産に関連する脆弱性を確認するには、 Findingsをクリックしてください。
    アセットのタグ付け/タグ解除アクションを検証する
    1. Vulnerability Management > Explore > Assets > All Assetsへ移動してください。
    2. タグ/タグ解除操作を実行したアセットを開くには、アセット名(エージェント名など)をクリックします。添付されたタグは「詳細」セクションに表示されます。
    3. 「アセットのタグ解除」操作を実行した後の同じアセットは、次のようになります。

    Tenableプラグインのトラブルシューティング

    CRE Tenableプラグインの設定ができません

    CRE Tenableプラグインの設定ができない場合、以下のいずれかの理由が考えられます。

    • アクセスキーまたはシークレットキーが正しくありません
    • クレデンシャルに十分な権限がない場合

    What to do:

    1. アクセスキーまたはシークレットキーを確認してください。シークレットについては、こちらで説明しています。
    2. 設定パラメータに適切な権限を付与してください。
    アセットを取得できません

    Tenableプラグインからアセットを取得できない場合、以下のいずれかの理由が考えられます。

    • Tenable プラットフォームにアセットが存在しません
    • プラットフォームからレコードを取得する際にエラーが発生しました。
    • エンティティソースページでプラグインを設定する際に、マッピングは追加されません。

    What to do:

    1. Tenable プラットフォームでアセットが存在するかどうかを確認します。
    2. 500エラーを受信しました:サーバーがダウンしている可能性があります。しばらく待ってから再度確認してください。
    3. 403 エラーの受信: プラグイン構成パラメータに十分な権限がないか、クレデンシャルが存在しません。 クライアントIDとクライアントシークレットの権限を確認してください。
    4. 401 エラーの受信: プラグインの構成中に提供されたクレデンシャルはもう存在しません。 クレデンシャルを確認し、必要に応じて有効なクレデンシャルを使用してプラグイン構成を編集します。
    5. Asset の場合、プラグインの設定時に、マッピングが Asset エンティティに追加され、必須フィールドがマッピングされていることを確認してください。
    記録ページで資産の詳細を表示できません

    レコードテーブルでアプリケーション/ワークロードの詳細を表示できない場合は、CRE Tenableプラグインの設定時にすべてのTenableフィールドのマッピングが指定されていないことが原因である可能性があります。

    What to do:

    1. プラグインの設定時には、必要なマッピングを必ず指定してください。
    2. エンティティに作成されたフィールドが、推奨されるマッピングに従っていることを確認してください。

    既知の行動

    • 1台のデバイスに2つのタグを追加する場合、いずれかのタグの追加に失敗すると、アクションログページにアクション全体が失敗として記録されます。
    • Tenable上で他のユーザーが作成したタグを表示するには、管理者権限が必要です。
    このトピックでは
    • Tenable Risk Exchange用プラグイン