Conector de datos de Tenable

Para integrarse con Tenable, necesita acceso a tenable Vulnerability Management API y claves secretas para la autenticación. Para generar las claves secretas, debe tener uno de los siguientes roles de usuario en Tenable Vulnerability Management: Basic, Operador de análisis, Standard, Gestor de análisis o Administrator.

Configuración tenable

Las instrucciones para generar claves API para Tenable Vulnerability Management se pueden encontrar aquí.

  1. Para generar claves de API para su propia cuenta, acceda a la página Mi cuenta.
  2. Seleccione la pestaña Claves de API para ver la sección Claves de API.
  3. Seleccione Generar y tenga en cuenta que la ventana Generar claves de API aparece con una advertencia de que las claves de API existentes se reemplazan al seleccionar el botón Generar.
  4. Seleccione Generar. Tenable Vulnerability Management genera nuevas claves de acceso y secretos, y muestra las nuevas claves en la sección Claves de API personalizadas de la página.
  5. Copie las nuevas claves de acceso y secreto en una ubicación segura.

Precaución

Asegúrese de copiar las claves de acceso y secreto antes de cerrar la pestaña Claves de API. Después de cerrar esta pestaña, no podrá recuperar las claves de Tenable Vulnerability Management.

 6. Si tiene una cuenta de administrador, puede generar claves de API para cualquier cuenta de usuario.

Más información

Para comprender el modelo de autorización de Tenable API, consulte: Autorización (tenable.com)

Establecer la conexión con Tenable en Exposure Management

Para establecer una conexión con Tenable en Administración de la exposición, siga estos pasos:

  1. Abra Conectores de datos desde el menú de navegación de Exposure Management y seleccione Conectar en el mosaico de Tenable.
  2. Escriba la clave de acceso tenable y los detalles de la clave secreta y seleccione Conectar.

Datos recuperados

Exposure Management recupera datos en dispositivos de proceso de Tenable, incluidas máquinas y máquinas virtuales. También recupera algunos datos de red para identificar esos dispositivos.

Exposure Management también obtiene de Tenable los hallazgos de vulnerabilidades de esos activos.

Los datos de vulnerabilidad recuperados para Tenable solo se aplican a los CVE y no a otros tipos de vulnerabilidades o configuraciones incorrectas. Tenable muestra los recuentos de vulnerabilidades totales que incluyen también otras configuraciones incorrectas que no son de CVE, por lo que estos recuentos no son aplicables al número de vulnerabilidades ingeridas en la administración de la exposición.

Categoría Propiedades
Recursos o dispositivos - biosUuid
- Nombres NetBIOS
- Sistemas operativos
- Id. del proveedor de nube (por ejemplo, id. de máquina virtual de Azure)
- Tipos de sistema
- Importancia crítica tenable
- Interfaces de red (vea a continuación)
Interfaz de red - Información de IP
- Dirección Mac
- FQDN

Nota:

Para obtener los datos sobre la criticidad de sus activos de Tenable (Tenable Asset Criticality Rating), debe disponer de una licencia de Tenable Lumin con Tenable. La Administración de exposición usa la criticidad de los dispositivos para descubrir rutas de ataque a los dispositivos más críticos de su entorno.

Solución de problemas del conector

Estos son algunos problemas comunes que pueden surgir al configurar el conector de Tenable, junto con sugerencias para resolverlos.

Tipo de error Acción de solución de problemas
Código de error 401: error de autorización Un error de autorización indica que es posible que las credenciales no sean correctas o que no haya permisos suficientes para acceder a los datos tenables. Compruebe sus credenciales y asegúrese de que son correctas y válidas. Asegúrese de que la cuenta de Tenable.io tenga permisos suficientes para leer los datos. Consulte la sección Configuración de Tenable para obtener más información sobre cómo generar correctamente las claves de API.
Código de error 403: Error de acceso prohibido Este error indica que las credenciales proporcionadas carecen de los permisos necesarios para ejecutar las API solicitadas. Actualice las credenciales o las claves de API con los permisos adecuados, como se describe en la sección de configuración.
Código de error 409: Posibles permisos insuficientes o error de conexión temporal En el caso de que este mensaje de error aparezca sin información adicional, compruebe la configuración del conector (punto de conexión de API y claves). Si son válidos y el problema no se resuelve por sí solo, póngase en contacto con el soporte técnico.
Código de error 429 "Demasiadas solicitudes" El sistema extrae periódicamente datos de los proveedores externos configurados, lo que podría tener un límite en el número de solicitudes simultáneas. Se recomienda crear una cuenta dedicada para el conector para evitar alcanzar este límite.
No ver mis recursos ni las vulnerabilidades notificadas por Tenable en los datos ingeridos Consulte Datos recuperados para obtener una descripción de los datos que se espera que recupere el conector tenable. Tenga en cuenta que Tenable contabiliza el número de vulnerabilidades reportadas de forma diferente a Exposure Management (ya que en Exposure Management solo se incorporan CVE), por lo que es posible que estas cifras no coincidan. Si aún faltan datos, póngase en contacto con el soporte técnico.
Solo se ven los datos importados de gestión de vulnerabilidades, pero no los datos de otros productos de Tenable Actualmente, el conector tenable solo admite datos de vulnerabilidades de Tenable Vulnerability Management. Si está interesado en otros tipos de datos, escriba una solicitud a través de la opción Solicitar comentarios sobre nuevos conectores en la página Conectores de datos.
No se ven datos de Tenable importados Asegúrese de que su conector de Tenable esté correctamente conectado y no presente ningún error. Ejecute consultas en el gráfico de exposición a través de la búsqueda avanzada (como se describe en Obtención de valor de los conectores de datos, Búsqueda avanzada) para comprobar si hay datos de origen de Tenable. Si aún no ve ningún dato ingerido, póngase en contacto con el soporte técnico.
Configure las IP permitidas de Tenable para permitir que los conectores de Exposure Management accedan a Tenable Consulte aquí cómo añadir el conjunto de direcciones IP que debe agregar a su lista de permitidos: Direcciones IP de la lista de permitidos
Estoy usando Tenable Security Center (la versión local), ¿puedo conectarme a él a través del conector tenable? Actualmente solo se admite Tenable Vulnerability Management y no se admite Tenable SC. Estamos trabajando para agregar Tenable.sc en el futuro.

Pasos siguientes

Después de configurar el conector de datos de Tenable: