Tenable 취약점 관리 로그

Tenable 취약점 관리 로그를 Panther 콘솔에 연결하기

개요

Panther는 취약점 로그를 직접 가져오는 것을 지원합니다 Tenablearrow-up-right.

Tenable 취약점 관리 로그를 Panther에 온보딩하는 방법

Tenable 로그를 온보딩하려면 Tenable에서 API 키를 생성한 다음 Panther에서 소스를 설정합니다.

1단계: Tenable에서 API 키 생성

  1. 로그인하기 Tenablearrow-up-right.

  2. 를 클릭하세요 설정 > 내 계정.

  3. 를 클릭하세요 API 키 > 생성 > 계속.

    • 다음을 기록해 두세요 액세스 키시크릿 키, 다음 단계에서 사용하게 됩니다.

2단계: Panther에서 Tenable 로그 소스 생성

  1. Panther 콘솔의 왼쪽 내비게이션 바에서 클릭 구성 > 로그 소스.

  2. 를 클릭하세요 새로 만들기(Create New).

  3. "Tenable Nessus"를 검색한 다음 해당 타일을 클릭합니다.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작. In the new source creation flow in the Panther Console, a slide-out panel with a "Tenable Nessus" title is shown. There is an arrow drawn from the Tenable Nessus tile to the Start Setup button in the upper right corner.

  5. 설명적인 이름을 입력한 다음 클릭합니다 설정.

  6. 다음을 입력하세요 액세스 키시크릿 키 이전 단계에서 생성한 것.

  7. 를 클릭하세요 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 항목을 활성화할 수 있습니다 탐지 팩arrow-up-right.

    • 와 같이 반환할 수 있습니다(스타일 취향에 따라). 이벤트가 처리되지 않을 때 경고 트리거 설정은 기본값으로 로 설정됩니다. 데이터가 일정 기간 후에 로그 소스에서 흐르지 않으면 경고를 받으므로 이 설정을 그대로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

지원되는 로그 유형

Tenable.Vulnerability

다음은 Tenable 취약점 로그 스키마를 정의합니다:

Last updated

Was this helpful?