Información de concepto

Comando ACCESSDATA

Tenable SecurityCenter es una solución para la administración de vulnerabilidades que ofrece visibilidad en tiempo real del perfil de seguridad de su configuración de sistemas. También consolida y evalúa datos de vulnerabilidad en toda la organización y prioriza los riesgos de seguridad. Puede utilizar el conector de datos de Tenable.sc para importar los datos de Tenable SecurityCenter de su empresa.

Para conectarse a Tenable SecurityCenter, debe contar con la siguiente información:

  • el nombre de host de la instancia de Tenable.sc
  • el puerto de conexión adecuado para la instancia de Tenable.sc
  • el método de autenticación correcto para conectarse a la instancia
  • las credenciales de usuario para conectarse a la instancia

Si desea obtener ayuda para reunir los requisitos previos para la conexión, comuníquese con el administrador de Tenable SecurityCenter de su organización. Si el administrador no puede ayudarlo, usted o el administrador deben comunicarse con el Soporte de Tenable SecurityCenter.

  1. Desde el menú principal de Analytics, seleccione Importar > Base de datos y aplicación.
  2. Desde la ficha Nuevas conexiones, en la sección Conectores ACL, seleccione Tenable.sc.

    Consejo

    Puede filtrar la lista de conectores disponibles introduciendo una cadena de búsqueda en el cuadro Filtrar conexiones. Los conectores se indican en orden alfabético.

  3. En el panel Ajustes de conexión de datos, ingrese la configuración de la conexión y, en la parte inferior del panel, haga clic en Guardar y conectar.

    Puede aceptar el Nombre de la conexión predeterminado o introducir uno nuevo.

La conexión de Tenable.sc se guarda en la ficha Conexiones existentes. En el futuro, puede volver a conectarse a Tenable.sc desde la conexión guardada.

Una vez que se establezca la conexión, se abre la ventana Data Access en el Área de almacenamiento temporal y puede comenzar a importar datos. Si desea obtener ayuda para importar datos desde Tenable.sc, consulte Trabajo con la ventana Data Access.

Ajustes básicos

Ajuste Descripción Ejemplo
Host El nombre de host o la dirección IP de la instancia que está ejecutando Tenable.sc. https://sc.tenable.online/
Puerto el puerto de conexión adecuado para la instancia de Tenable.sc 443
Método de autenticación

El método de autenticación para conectarse a la instancia de Tenable.sc. Las opciones disponibles son las siguientes:

  • Claves de la API: utilice la Clave de acceso y la Clave secreta para la autenticación.

  • Nombre de usuario/Contraseña: proporcione el nombre de usuario y la contraseña para la autenticación.

Nota

Para utilizar la autorización de la clave de la API, su organización debe contar con la versión 5.13.x o posterior de Tenable.sc.

Claves de la API
Usuario La cuenta de usuario de Tenable.sc para autenticar la instancia de Tenable.sc.  
Contraseña La contraseña que se utilizó para autenticar al usuario en la instancia de Tenable.sc.  
Clave de acceso La Clave de acceso de la API para autenticar la instancia de Tenable.sc.  
Clave secreta La Clave de secreta de la API para autenticar la instancia de Tenable.sc.  

Ajustes avanzados

Ajuste Descripción Ejemplo
Tamaño límite de la clave La longitud máxima de la columna de clave primaria. 255
Asignar a Long Varchar Esta propiedad controla si una columna se devuelve como SQL_LONGVARCHAR o no. -1
Asignar a WVarchar Esta propiedad controla si los tipos de cadenas se asignan a SQL_WVARCHAR en lugar de SQL_VARCHAR.  
Pseudo columnas

Esta propiedad indica si se deben incluir pseudo columnas como columnas en la tabla.

El valor de este ajuste de la conexión tiene el formato "Table1=Column1, Table1=Column2, Table2=Column3".

 
Certificado SSL de Servidor

El certificado que se debe aceptar desde el servidor al conectarse utilizando SSL.

Puede proporcionar cualquiera de las siguientes opciones:

  • un certificado PEM completo
  • ruta a un archivo local que contiene el certificado
  • la clave pública
  • Huella digital MD5 o SHA1 (los valores hex también pueden estar separados por espacios o dos puntos)

Cualquier otro certificado que no sea de confianza para la máquina se rechaza.

 
Convertir la Fechahora en GMT

Convierte los campos de fechahora en la zona horaria GMT durante la importación. Si esta opción no está activada, el valor fechahora se convierte a la zona horaria del sistema operativo del sistema en donde se está ejecutando Analytics.

 
Esquema de autenticación de proxy

Especifica el esquema de autenticación para autenticar el servidor de Proxy}. Las opciones disponibles son las siguientes:

  • BASIC: el controlador realiza la autenticación HTTP BASIC.
  • DIGEST: el controlador realiza la autenticación HTTP DIGEST.
  • NEGOTIATE el controlador recupera un token NTLM o Kerberos, según el protocolo que se fijó para la autenticación.
  • PROPRIETARY: el controlador no genera un token NTLM o Kerberos. Debe proporcionar este token en el encabezado de autorización de la solicitud de HTTP.
BASIC
Autodetección del proxy Especifica si se debe usar el ajuste de proxy del sistema o no. El valor que se fije para esta opción reemplaza otros ajustes del proxy. Por lo tanto, si desea usar ajustes personalizados de proxy, debe desactivar esta opción.  
Usuario del proxy El nombre de usuario para autenticar en el Servidor del proxy.  
Contraseña del proxy La contraseña que se debe utilizar junto con el Usuario del proxy para autenticar en el Servidor del proxy.  
Servidor del proxy El nombre de host o la dirección IP de un proxy para enviar el tráfico HTTP.  
Puerto del proxy El puerto TCP en el que se está ejecutando el Servidor del proxy.  
Tipo de SSL del proxy

El tipo de SSL que se debe utilizar al conectarse al proxy ProxyServer. Las opciones disponibles son las siguientes:

  • AUTO: si la dirección URL es URL de HTTPS, el controlador utilizará la opción TUNNEL. Si la URL es una URL HTTP, el componente utilizará la opción NEVER.
  • ALWAYS: la conexión siempre está habilitada para SSL.
  • NEVER: la conexión no está habilitada para SSL.
  • TUNNEL: la conexión se realizar a través de un proxy de tunelización.

Esta opción está activada únicamente cuando usted proporciona el valor para el Servidor del proxy.

AUTO