将 Tenable VM 数据导入至 资产管理器

在激活 Tenable 连接后,您可以开始将漏洞数据导入 资产管理器。这种集成可以让您实时了解安全态势,使您能够根据漏洞的风险级别对其进行优先级排序。

重要信息

Tenable VM 与 资产管理器 的集成可通过早期采用者计划获取。如果您想选择加入,请联系您的 Diligent 代表。

导入数据

您可以使用两种方法将 Tenable 数据导入 资产管理器手动自动

说明

资产管理器 中激活您的 Tenable 账户后,“权限”、“导入”和“常规”选项卡以及“漏洞详情”页面将变为可用。有关激活的信息,请参阅 激活您的 Tenable VM 账户

手动导入

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 资产管理器 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到资产管理器应用程序。

  2. 选择左侧的展开按钮打开侧面板。
  3. 选择漏洞 > 漏洞设置
  4. 选择 Tenable VM 磁贴(在自动化部分)。
  5. 单击导入选项卡。
  6. 选择要导入的项目的严重性级别。
    默认情况下,会选择“危急”和“高”。
  7. 选择开始手动导入以开始导入流程。

    结果

    • 有一个蓝色轮廓的文本框显示导入的进度,也会显示导入开始的日期和时间。

    • 如果导入成功,将出现绿色轮廓的文本框以及时间日志。

    • 如果导入失败,将出现红色轮廓的文本框,并提供下载错误报告和时间日志的链接。

说明

在导入过程中,开始手动导入按钮将停用。

自动导入

  1. 平台主页 页面 (www.diligentoneplatform.com) 中,选择 资产管理器 应用程序以将其打开。

    如果您已经进入 Diligent One,可以使用左侧导航菜单切换到资产管理器应用程序。

  2. 选择左侧的展开按钮打开侧面板。
  3. 选择漏洞 > 漏洞设置
  4. 选择 Tenable VM 磁贴(在自动化部分)。
  5. 单击导入选项卡。
  6. 选择要导入的项目的严重性级别。
    默认情况下,会选择“危急”和“高”。
  7. 频率列表中,选择每天,然后选择保存更改

    结果计划已保存,将每天进行导入。

说明

导入的确切时间取决于服务器的地理位置,因此确切时间可能会有所不同。但是,导入的数据将在每次保存计划 24 小时后可用。例如:如果您在上午 10 点保存了自动导入,则新数据将在第二天上午 10 点可用。

导入流程计划

导入流程具有以下计划:

  • 首次导入首次运行数据导入流程时,它将导入过去两年的所有可用数据。 
  • 后续导入首次导入后,每次后续导入只会导入自上次导入至当前时间为止已更改或添加的数据。

导入了哪些数据?

从 Tenable 导入数据时,将导入以下项:

  • 分散资产从 Tenable 导入的资产称为分散资产(资产管理器 中的资产称为汇总资产)。有关详细信息,请参阅 资产管理器 中的分散资产

    说明

    在导入时,如果在 Tenable 中删除了一个资产,那么该资产会连同相关的分散资产及其发现一起从资产管理器中删除。“分散资产”列表中仅显示 Tenable 中的活动资产。

  • 漏洞/发现与资产相关的弱点或缺陷。有关详细信息,请参阅 资产管理器 中的漏洞发现
  • 常见漏洞和暴露风险 (CVE)用于引用和跟踪特定漏洞的标准化标识符。有关详细信息,请参阅 资产管理器 中的常见漏洞与暴露风险 (CVE)