Vulnerability Priority Rating

利用 AI 推動的深入解析大幅提升風險優先排序的能力

CVSS 將 60% 的弱點歸類為高度或嚴重。別再猜測應優先修復哪些弱點。迅速找出您最高風險的弱點,優先處理期修復工作,並且排除警示的干擾。

利用 AI 推動的 VPR 取得精準的弱點優先排序

利用內建的情資減少雜訊、專注於真正的威脅、並且預測未來可能發生的風險。

查看運作方式

清楚掌握您應專注的 1.6% 的弱點。

專注於最重要的弱點

利用 VPR 進行即時的優先排序,充滿信心地修復弱點。

即時的風險評分

即時的風險評分

VPR 能根據最新的威脅情資即時動態調整風險分數,確保您隨時都能優先處理對貴公司構成最高風險的弱點。

刺探利用可能性模型化

刺探利用可能性模型化

PR leverages artificial intelligence, machine learning and real-world exploit data to predict which vulnerabilities attackers are most likely to weaponize, reducing wasted effort on low-risk issues.

可據以行動的背景資訊與深入解析

可據以行動的背景資訊與深入解析

VPR 可提供 AI 生成的威脅摘要和修復深入解析,協助您迅速瞭解真實的風險和接下來應採取的步驟。

利用 Tenable 解決方案提升優先排序的效率

Tenable 團隊嚴謹地根據 CVSS、EPSS 和 CISA KEV 測試 VPR,展現出真實的重大影響:

多達
%
reduction in remediation workloads.1

透過將需要採取行動的 CVE 數量從大約 160,000 (根據 CVSS) 減少至大約 4,000 個 (根據 VPR),並維持強大的攻擊程式涵蓋範圍2,您就能達大幅節省維運時間。Your security teams can focus resources on vulnerabilities that truly matter, freeing up analyst hours, minimizing fatigue and accelerating time to remediation.

獲得
x
higher efficiency.

減少修復工作負載,就等於提高效率。VPR 能透過認知到並非所有 CVE 都會對企業產生影響,賦予您在修復工作負載與真正風險之間取得更好的平衡。與傳統的 VPR (7%) 和 CVSS (0%) 相較,有效修復可達到 14%。4 您的團隊可以將資源集中在攻擊者真正會鎖定的弱點上,減少警示雜訊並發揮最大的安全影響力。


  1. 測試方法論及結果:強化的 VPR 技術白皮書
  2. 涵蓋範圍 = VPR 優先排序的受到積極刺探利用下的弱點百分比。
  3. 效率反映了透過優先排序策略判別出攻擊者之後會刺探利用因而需要修復的 CVE 百分比。請參照「VPR 的強化技術白皮書」中的「效率」。
  4. CVSS 並不能有效分辨 CVE 是否受到積極刺探利用,迫使您必須修復所有歸類為高度和嚴重的弱點。

免責聲明:近期對 VPR 的強化功能已在 Tenable Vulnerability Management 中提供。這些牆襪功能之後也會在相關的 Tenable 產品中提供。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。