Importación con capa de integración genérica
La capa de integración de vulnerabilidades genérica es un método alternativo para importar vulnerabilidades, además del flujo de trabajo de integración de VM de Tenable.
Agregar asignación
Importar vulnerabilidades usando esquemas mapeados
Usar asignaciones de esquemas mejorado con IA
Puede usar la opción Asignar con AI para generar automáticamente asignaciones de campos a partir del archivo de importación.
Para agregar una asignación con AI:
En Vulnerabilidades> Configuración de vulnerabilidad, seleccione Agregar asignación.
Seleccione Asignar con AI.
Cargue su archivo de muestra arrastrándolo al área de carga o seleccionándolo desde su sistema.
Seleccione Iniciar asignación con AI. Las asignaciones de campo sugeridos por AI se aplican y se resaltan con un borde coloreado.
Verifique los detalles de la asignación (requerido):
Nombre de asignación para esta configuración de asignación.
Fuente de software para los activos.
Contenido del archivo indica si contiene solo activos, solo vulnerabilidades o ambos activos y vulnerabilidades.
El tipo de archivo especifica el formato del archivo cargado. Los formatos admitidos son CSV y JSON.
Nota
Si el archivo de asignación solo contiene activos, solo se llenan los campos de activos discretos. Si solo contiene vulnerabilidades, solo se llenan los campos de vulnerabilidad/hallazgos. Rellena todos los campos cuando el archivo incluye activos y vulnerabilidades.
Revise y edite las sugerencias de IA y seleccione Agregar para aceptar; una alerta de confirmación aparecerá cuando se aplique la sugerencia. Completa todos los campos requeridos restantes.
Se agrega la nueva asignación y se le redirige a la página de lista de asignaciones.
Añadir asignación manualmente
En Gestor de activos, vaya a Vulnerabilidades > Configuración de vulnerabilidad.
Seleccione Agregar asignación.
Introduzca los Detalles de asignación.
Nombre de asignación para esta configuración de asignación.
Fuente de software para los activos.
Contenido del archivo indica si contiene solo activos, solo vulnerabilidades o ambos activos y vulnerabilidades. Los campos de activos discretos y los campos de vulnerabilidad/hallazgos se llenan si selecciona Activos y vulnerabilidades.
El tipo de archivo especifica el formato del archivo cargado. Los formatos admitidos son CSV y JSON.
Introduzca manualmente valores para cada campo según sus requisitos de asignación.
Seleccione Agregar asignación para guardarla.
Se agrega la nueva asignación y se le redirige a la página de lista de asignaciones.
Actualizar una asignación
En la lista de asignaciones, abra el menú junto a una asignación y seleccione Editar.
Actualice los detalles de la asignación en la pantalla de edición.
Seleccione Guardar cambios.
La asignación se actualiza con sus cambios.
Eliminar una asignación
En la lista de asignaciones, abra el menú junto a una asignación y seleccione Eliminar.
Confirme la acción Eliminar en el diálogo de confirmación.
Nota
No puede eliminar una asignación que esté activa en un trabajo de importación. La opción Eliminar está deshabilitada y un mensaje "Esta acción no está disponible cuando la asignación está activa." aparece.
Ejecutar una prueba de ensayo es importante para las vulnerabilidades
Utilice las pruebas de ensayo para validar su archivo CSV y la asignación antes de realizar una importación real. Para obtener detalles sobre cómo funciona la ejecución de pruebas, incluidas las descripciones de estado y los resultados de validación, consulte Comprensión de la prueba de ensayo en importaciones de vulnerabilidades.
Para probar ejecutar una importación de vulnerabilidad, haga lo siguiente:
Vaya a Gestor de activos › Importar vulnerabilidades.
En la pestaña Basado en archivos, seleccione Prueba de ensayo.
En la página Seleccionar asignaciones, elija una asignación para probar.
Cada asignación muestra detalles como origen, agregado por, tipo de archivo y datos incluidos.Haga clic en Cargar archivos.
Arrastre y suelte su archivo .csv en el área de carga, o selecciónelo desde su dispositivo.
Formato de archivo compatible: .csv
Tamaño máximo de archivo: 50 MB
Una vez cargado el archivo, haga clic en Crear pruebas de ensayo.
El sistema escanea el archivo en busca de malware y valida la asignación.Una vez finalizado el escaneo, haga clic en Iniciar prueba de ensayo para comenzar la validación.
Vuelva a la página Importar vulnerabilidades para supervisar el progreso.
La columna Tipo muestra Prueba de ensayo.
La columna de estado se actualiza como Borrador, En curso, Error, Vista previa lista, o Completada.
Importar manualmente
Vaya a Vulnerabilidades > Importar vulnerabilidades.
Seleccione Importación manual.
Seleccione la(s) asignación(es) deseada(s) de la lista de asignaciones de esquema genérico seleccionando la casilla de verificación.
Puede seleccionar varias asignaciones de la lista.
Seleccione Cargar archivo.
Busque y seleccione archivo(s) para cargar o arrastre y suelte los archivos relevantes.
Seleccione Crear trabajo de importación para iniciar el proceso de carga y escaneo.
Nota
La exploración puede tomar algún tiempo. Puede volver a la cuadrícula y reanudar la carga más tarde utilizando el botón Reanudar carga de trabajo del menú "más opciones" para la(s) asignación(s) relevante(s).
Una vez que se haya completado el análisis y se haya verificado que los archivos están limpios, haga clic en Iniciar importación.
Comenzará la importación para la asignación seleccionada y se le redirigirá a la interfaz de usuario de la cuadrícula.
Los datos importados incluirán activos discretos, hallazgos y relaciones CVE basadas en el esquema de asignación y los archivos cargados.
Importación automatizada
Para un proceso de importación automatizado, comuníquese con su ejecutivo de cuentas o con el equipo de soporte.