Tenable

Seguridad
Inventario
Scoring
Vulnerabilidades
Detalles
La integración entre GlobalSuite® GRC y Tenable permite automatizar el escaneo y detección automática de nuevos activos corporativos así como de scoring de vulnerabilidades técnicas en tu entorno de riesgos tecnológicos, facilitando su análisis, evaluación y tratamiento desde una única plataforma.
Este conector actúa como puente entre el motor de detección de vulnerabilidades de Tenable (http://Tenable.io) y el módulo de Inventario de GlobalSuite®.
Con esta integración, los datos de los activos detectados por Tenable y la valoración de vulnerabilidades identificadas se sincronizan de forma periódica y segura, cargándose y actualizándose automáticamente en tu sistema de gestión GRC.
Características
Sincronización automática de activos desde Tenable hacia GlobalSuite.
Valoración inteligente de criticidad de los activos registrados en GlobalSuite.
Evaluación automatizada de riesgos técnicos basada en las vulnerabilidades detectadas.
Priorización de activos según criticidad (CVSS), contexto del mismo, Confidencialidad, Integridad y Disponibilidad.
Beneficios clave
✅Ahorro de tiempo en la identificación, carga y evaluación de activos.
✅Información actualizada y completa, evitando incoherencias y duplicidades en el AARR.
✅Visibilidad completa del riesgo técnico en el contexto del negocio.
✅Integración con tus procesos de identificación, valoración y evaluación de riesgos en GlobalSuite.
✅Mejora continua de tu postura de seguridad basada en información real y actualizada.
✅Apoyo a normativas y marcos como el ENS, ISO 27001, NIST o PCI DSS.
Instalación
⚠️ Requiere permisos de API en tu cuenta de Tenable.
Accede al Marketplace de GlobalSuite® e instala el conector "Tenable Source".
Ve a Configuración y completa los datos necesarios
Define la frecuencia de sincronización (diaria, semanal, mensual).
Guarda y activa la integración.
NOTA: Al activar la integración se lanzará de manera inmediata para continuar con la frecuencia indicada.
Para configurar el mapeo de campos y dónde se almacenarán en GlobalSuite, utiliza el conector de GlobalSuite Sink.
Existe la posibilidad de probar la sincronización con un entorno de pruebas antes de pasar a producción. Pregúntale a la persona de contacto en GSS para más información.
Parámetros sincronizados
id
has_agent
last_seen
last_scan_target
sources
name
first_seen
last_seen
acr_score
acr_drivers
driver_name
driver_value
exposure_score
scan_frequency
interval
frequency
licensed
ipv4
ipv6
fqdn
netbios_name
operating_system
agent_name
aws_ec2_name
mac_address
VPR
CVSS vector
CVSS3 vector