Tenable Hexa AI:使用代理型常規任務將曝險修復自動化
了解 Tenable Hexa AI 如何使用意圖驅動的常規任務、智慧防護措施與人為核准,來弭平曝險管理與端點修補之間的落差。
關鍵提要
- 問題所在: 安全工作流程之間緩慢的移交過程,造成了長達數天的修復空窗期。
- 解決方案: Tenable Hexa AI 透過意圖驅動的常規任務來弭平此落差,這些任務能在 Jamf 等整合平台上將範圍界定、部署與驗證自動化。
- 安全與控制: 自主性由內建於 Tenable One 的安全架構所監管,確保 AI 嚴格在定義的使用者權限與防護措施內運作。
找出曝險。 加以修復。 確認曝險已消失。
這三個步驟鮮少由單一團隊在單一位置執行。 曝險管理知道哪些資產處於風險中,而端點管理則實際變更機器並套用修復程式。
在曝險識別與修復這兩個領域之間,存在著緩慢、手動的移交過程與多步驟常規任務;這會耗費安全團隊數天或數週的時間,而弱點在此期間仍處於曝險狀態:
- 界定資產群組範圍
- 指定修復原則
- 執行修補程式部署
- 檢查狀態
- 重新掃描環境以確認研究發現已結案。
Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.
Tenable Hexa AI 如何自主完成修復循環
假設有一個正被刺探利用的 Chrome 弱點,而您有一批 Mac 仍執行該易受攻擊的版本。 與其在多個工具間穿梭,您只需告訴 Tenable Hexa AI 加以修補即可。 Tenable Hexa AI 會透過三個統一的階段來執行工作流程:
- 列舉與對應 - Tenable Hexa AI 會列舉您曝險來源中受影響的資產,並將其解析為端點團隊已在 Jamf 中管理的裝置。
- 原則識別 - Tenable Hexa AI 會將 CVE 對應至修復該弱點的版本,接著找出提供該版本的 Jamf 修補程式定義。
- 提案呈現 - 在寫入任何變更前,Tenable Hexa AI 會先暫停並向您展示提案,詳細說明裝置數量、哪些裝置、什麼原則,以及部署時段的概況。 它會突顯影響範圍,並清楚告知該動作無法自動復原。
If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.
一旦您核准,Tenable Hexa AI 就會在 Jamf 中建立靜態群組,其中精確包含您核准的裝置,接著對該群組觸發原則。 隨時向 Hexa 詢問狀態,它會逐一回報各裝置的部署進度,您完全無需離開對話視窗。 Tenable Hexa AI 接著會在修補程式部署時段之後排程重新掃描。
過去跨多種工具需要數天才能完成的工作,現在只需單一對話、數分鐘即可完成,而且您只需做出單一決策,無需協調並手動執行多個複雜步驟。

將重複性的安全工作移交給意圖驅動的常規任務
安全代理型 AI 的最終目標,是透過接手複雜的手動常規任務,協助安全團隊有效且高效地擴展網路防禦。 要使用 Tenable Hexa AI 執行弱點修復與驗證常規任務,您需以簡單自然的語言定義三個核心元素:
- 目標 - 以您與同事交談的用詞來說明您想達成的目的,而非一連串的步驟 (例如:「分類並修補所有 MacOS 端點上的重大弱點」)。
- 防護措施 - 設定明確的營運限制 (例如:「絕不對任何標記為 OT 的資產啟動經認證的掃描」,或「一次執行開啟不超過 25 張工單」)。
- 執行頻率 - 選擇依需求執行常規任務,或指示 Hexa 依特定排程執行。
Tenable Hexa AI 會利用從您已連接至 Tenable One 的工具中所發現的功能來擬定計畫。 如果目標不明確,Tenable Hexa AI 會要求釐清而非憑空猜測;如果目標與防護措施相互牴觸,它也會直接告知,而非默默捨棄其中一項。
因為 Tenable Hexa AI 中的常規任務是由意圖驅動,而非步驟或指令碼驅動,所以能無縫適應現實世界的基礎架構變更,例如新的資產類別、重新命名的標記,或需要重新啟動的失敗掃描。 當條件改變時,指令碼會失效;但意圖卻能禁得起現實的考驗。
控制 Tenable Hexa AI 中的 AI 自主性
信任並非盲目地交託給代理型安全產品。 您會一次交付一項工作來延伸信任,並透過其展現的可靠性使其成長。
常規任務能讓安全團隊透過以下屬性,按照自己的節奏擴展自主性:
- 明確的範圍 - 常規任務的目標設定了 Tenable Hexa AI 負責的範圍,而防護措施則強制執行嚴格的邊界。 編寫範圍狹窄的常規任務,Hexa 就會在該狹窄範圍內運作;擴大範圍,Hexa 也會隨之擴大。
- 獨立決策 - 防護措施是按每個常規任務來界定範圍,因此您絕不必為整個平台做出全有或全無的決策。
- 人機協作關卡 - 在任何行動寫入您的生產環境之前,您保有完全的控制權,可隨心所欲地多次核准、縮小、擴大或取消提案。
因此,節奏由您掌控。 先從移交常規每週報告開始,在觀察該報告成功執行數次後,再進階到自動化的夜間分類。 當您對代理型引擎建立信心後,就能一次透過一項常規任務來擴展自主性。 您允許的速度有多快,Tenable Hexa AI 的動作就有多快。
Agent Center:Tenable One 中代理型活動的首頁
Autonomy you cannot see is not autonomy you can inherently trust. Agent Center 是 Tenable One 中代理型活動的主要儀表板。 在您登入的瞬間,它就能解答四個關鍵的營運問題:
- 我需要注意什麼?
- 目前正在執行什麼?
- Hexa 已經處理了什麼?
- 排定了哪些常規任務?
Agent Center 能徹底翻轉您的日常安全常規任務。 在您離線期間,Tenable Hexa AI 已執行了夜間掃描、分類了研究發現,並準備好已界定範圍的提案。 您一天的開始不再是繁雜的工作,而是具備稽核能力且有證據支持的決策;其背後還有稽核日誌,記錄了發生的事件、核准者以及時間。
每個常規任務底下的代理型 AI 安全架構
None of what makes the routines safe is a property of the model. 而是來自 Tenable One 為在客戶環境中運作的任何模型或代理所配置的安全架構。
此安全架構源自一個直白的假設:模型與代理都是不受信任的參與者。 權限、背景資訊邊界、核准關卡、驗證與可稽核性全都獨立於模型之外,且常規任務的觸及範圍絕不會超越建立者的權限。
You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI 會挑選功能,因此您無需手動串接步驟;核准關卡定義了執行內容;而在離開佇列之前,會有獨立的檢查來驗證每次的狀態變更。 稽核日誌確保事後可驗證,而失敗、後援機制、模型變更與延遲都是安全架構該處理的問題,而非您的困擾。
也因此您大可放心在早上 8 點核准寫入端點管理工具的提案。 代理型安全發揮作用的關鍵並非存取尖端模型,而是模型周遭的配套機制。 Exposure Data Fabric 讓答案切合您的環境,而安全架構則確保針對其採取的行動值得信賴。
模型負責推理。 Tenable Hexa AI 負責協調。 代理執行專業工作。 安全架構把守邊界。
如何開始使用 Tenable Hexa AI
要開始使用 Tenable Hexa AI 自動化曝險管理,請遵循以下三個簡單步驟:
- 找出重複性任務 - 挑選您已經厭倦反覆手動啟動的工作。
- 定義您的目標與防護措施 - 寫下您希望 Tenable Hexa AI 執行的事項,並設定您在將常規任務移交給新進分析師時會要求的限制。
- 設定執行頻率 - 觀察常規任務的前幾次執行狀況,確保其順利運作。 準備好後,為該常規任務設定排程。
委派您的第一項常規任務,為您省下的不只是幾個小時。 它能把夜晚與週末還給您,同時在數分鐘內解決曝險。
常見問答集 (FAQ)
何謂 Tenable Hexa AI?
Tenable Hexa AI 是 Tenable One 內建的代理型安全自動化功能,可在 Jamf 等整合工具中自動化弱點分類、資產範圍界定、端點修補程式部署,以及修復後的驗證。
Tenable Hexa AI 中的常規任務是什麼?
常規任務是以自然語言定義的意圖驅動自動化作業。 常規任務由目標 (要完成什麼)、防護措施 (營運限制) 與排程所組成。 有別於傳統的指令碼,常規任務能動態適應基礎架構中的變更。
Tenable Hexa AI 如何防止端點遭到未經授權的變更?
Tenable Hexa AI 會在任何變更提交至端點工具之前,強制執行人機協作的核准關卡。 此外,Tenable One 安全架構能保證常規任務絕不會超越其建立者 (安全專業人員) 的嚴格存取權限。
什麼是 Tenable One Exposure Data Fabric?
Exposure Data Fabric 是 Tenable One 底層的資料架構,可為 Hexa AI 提供即時的資產背景資訊、優先順序與環境資料。這確保了 AI 推理是定錨於實際的企業背景資訊,而非外部資料。
深入瞭解
深入瞭解
- Agents
- Exposure Management
- Vulnerability Management
Tenable One
申請示範
以 AI 技術為後盾的全球領先曝險管理平台。
感謝您
感謝您對 Tenable One 有興趣。
我們的人員將盡快與您聯絡。
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success