无缝部署补丁来自 Patch Manager Plus 针对 Tenable 漏洞管理(前称 Tenable.io)检测到的漏洞

本文 Patch Manager Plus - Tenable 漏洞管理(前称 Tenable.io)集成旨在弥补漏洞检测与修复(即补丁部署)之间的差距。通过此集成,IT 管理员可以轻松地从 Patch Manager Plus 控制台部署针对 Tenable 漏洞管理检测到的漏洞的补丁。

无需多个仪表板,无需手动将漏洞与相关补丁进行关联, Patch Manager Plus - Tenable 漏洞管理集成为您完成所有工作!

集成 Tenable 漏洞管理(前称 Tenable.io)与 Patch Manager Plus

在 Tenable 漏洞管理中生成 API 密钥

  • 生成 Tenable 漏洞管理 API 密钥,您需要具有 Tenable 漏洞管理的管理员访问权限。

注意:管理员需要至少“可查看”访问权限才能从 Tenable 漏洞管理导入漏洞详细信息。 了解更多

  • 如果您拥有 管理员 权限,可以按照 Tenable 漏洞管理的 用户指南
  • 生成所需的 API 密钥。
  • 点击生成后,Tenable 漏洞管理将生成访问密钥和密钥。

请将这些密钥存储在安全的位置。 Patch Manager Plus

  • 控制台中配置 API 设置,路径为 Admin > Integration > Threat scanner settings。只有拥有 管理员 权限的用户才能配置 API 设置。.
  • 输入 访问密钥密钥.
  • 启用禁用 从 ManageEngine 到 Tenable 漏洞管理的资产导出。

发布资产数据,您需要拥有 Tenable 漏洞管理的管理员访问权限。 了解更多.

  • 配置数据同步的频率。
  • 点击 保存 以启用集成。

工作流程

  • 启用集成后, Patch Manager Plus 将从 Tenable 漏洞管理导入漏洞详情及受影响设备详情。
  • 目前仅支持以下插件系列:
    • Windows
    • Windows:Microsoft 公告
    • 数据库
    • 其他
    • CentOS 本地安全检查
    • Debian 本地安全检查
    • Oracle Linux 本地安全检查
    • Red Hat 本地安全检查
    • Rocky Linux 本地安全检查
    • SUSE 本地安全检查
    • Ubuntu 本地安全检查
    • Amazon Linux 本地安全检查
  • 识别相应漏洞的对应补丁/修复程序,并通过安装适当的补丁修复这些漏洞。
  • Tenable 检测并具备补丁的威胁将列在 Tenable.io 威胁中。用户也可从此视图部署漏洞补丁。

Patch Manager Plus 漏洞管理集成工作流程

常见问题

1) 需要补丁会由 Tenable 自动更新吗,还是需配置 Patch Manager Plus 以提取扫描结果?

Tenable API 详情需在 Patch Manager Plus 控制台(一次性设置)中配置。集成设置后,Tenable 扫描的漏洞将自动导入 Patch Manager Plus 控制台,并映射所需的补丁。

2) 补丁部署后需要重新扫描,还是数据会自动更新到 Tenable? Patch Manager Plus 一旦在

创建了手动部署任务并成功部署补丁后,需在 Tenable 进行扫描(可安排计划)。这将更新最新扫描结果。 Patch Manager Plus 3) 是否需要在系统上同时安装 Tenable 和

Agent 才能成功集成? Patch Manager Plus 是的,系统上需要同时安装 Tenable 和

Agent。这确保补丁会自动映射到 Tenable 扫描的漏洞。 Patch Manager Plus 4) 是否可以将

与 Nessus 集成? Patch Manager Plus 由于 Nessus 不支持用于集成的 API,无法将其与

集成。 Patch Manager Plus.

5) 集成后如何部署补丁以修复漏洞?

集成成功后,可以将 Tenable 扫描的漏洞详情导入 Patch Manager Plus 控制台。然后通过创建 手动部署 任务部署所需漏洞补丁。导入漏洞不会通过自动补丁部署任务自动部署补丁。

6) 如何针对特定系统组选择性地集成 Tenable 数据?

为指定系统组导入数据,您可以 创建一个 访问组 ,仅包含您打算导入的资产数据。然后为创建的访问组授予 可查看 权限。随后,使用专用用户 API 密钥进行与的集成。 Patch Manager Plus.

7) 为什么某些漏洞的补丁状态显示为不可用?

Tenable 检测到的漏洞补丁通过与导入的 CVE 信息对比进行映射。具体来说,仅由 Patch Manager Plus 支持的补丁会关联到 Tenable 检测到的漏洞。参考 支持的应用列表注意:Patch Manager Plus 当前不支持为用户安装的应用程序打补丁。

8) 为什么导入的漏洞详情少于 Tenable 中的数据?

仅导入与特定 Tenable 插件系列 相关的漏洞。此外,仅导入集成用户可访问范围内或特定系统的漏洞详情。

如有疑问,请联系 支持