Tenable 취약점 관리 로그

Tenable 취약점 관리 로그를 Panther 콘솔에 연결하기

개요

Panther는 취약성 로그를 직접 가져오는 것을 지원합니다 Tenablearrow-up-right.

Tenable 취약성 관리 로그를 Panther에 온보딩하는 방법

Tenable 로그를 온보딩하려면 Tenable에서 API 키를 생성한 후 Panther에서 소스를 설정합니다.

1단계: Tenable에서 API 키 생성

  1. 다음에 로그인하세요 Tenablearrow-up-right.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정 > 내 계정.

  3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. API 키 > 생성 > 계속.

    • 다음 항목을 기록해 두세요 액세스 키시크릿 키다음 단계에서 사용할 것이므로 기록해 두세요.

2단계: Panther에서 Tenable 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하세요 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "Tenable Nessus"를 검색한 후 해당 타일을 클릭하세요.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작. In the new source creation flow in the Panther Console, a slide-out panel with a "Tenable Nessus" title is shown. There is an arrow drawn from the Tenable Nessus tile to the Start Setup button in the upper right corner.

  5. 설명적인 이름을 입력한 다음 클릭하세요 설정.

  6. 다음 값을 입력하세요: 액세스 키시크릿 키 이전 단계에서 생성한 항목입니다.

  7. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 성공 화면으로 이동됩니다: 선택적으로 하나 이상의arrow-up-right.

    • 사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

지원되는 로그 유형

Tenable.Vulnerability

다음은 Tenable 취약성 로그 스키마를 정의합니다:

마지막 업데이트

도움이 되었나요?