Tenable One 曝險管理平台

Tenable
One

使用為 AI 時代而生的全球領先 AI 推動曝險管理平台 Tenable One,對網路曝險採取行動。

Tenable One 建構在業界最完整的曝險資料集上,能夠精準快速地對風險進行優先排序、調查並加以修復,進而大規模降低曝險。

申請示範

掌控您的整個攻擊破綻

Tenable 提供了一套更優異的解決方案,能夠不斷改善來滿足資安長的需求... 我很喜歡 Tenable One 曝險管理平台對整個擴大的攻擊破綻 (包含雲端和 Active Directory) 提供弱點涵蓋範圍的方式。從單一整合式檢視畫面中,我們的網路安全團隊能查看所有類型的資產與弱點,以瞭解曝險並安排修復工作的優先順序。

Protiviti 安全與隱私部門總監 Joseph Burkhard

Tenable One 曝險管理平台

風險降低成果
完整的曝險能見度 攻擊路徑 視覺化 預測風險 優先權 自動化 補救措施 與業務相符 風險指標
Hexa 代理層 Tenable 內建、第三方和客戶自行建力的代理 修復 工作流程 協調 驗證
曝險資料結構 分析 關聯 加強 驗證可利用性 風險評分 對應關係
超過 300 個資料整合 Tenable 感應器 威脅情資 AI 系統與模型 攻擊破綻與訊號 資料流 資料流 AI IT/設備 OT/IoT 雲端 身分 Web 應用程式 攻擊破綻 攻擊者戰術 零時差研究 產業背景資訊 修復指南
  • 完整的曝險能見度
  • 攻擊路徑視覺化
  • 預測性風險優先排序
  • 自動化修復
  • 契合業務目標的風險指標

Hexa 代理層

Tenable 內建、第三方和客戶自行建立的代理

  • 工作流程
  • 修復
  • 協調
  • 驗證可利用性

Exposure Data Fabric

  • 分析
  • 建立威脅的
  • 使系統
  • 驗證可利用性
  • 風險評分
  • 對應關係

攻擊破綻與訊號

超過 300 個資料整合


Tenable 感應器

AI IT/裝置 OT/IoT 雲端 身分 Web 應用程式 攻擊破綻

威脅情報

攻擊者戰術 零時差研究 產業背景資訊 修復指南

AI 系統與模型

所有資產類型、 所有曝險、全都一手掌握。

Tenable One 是領先市場的曝險防護平台,涵蓋整個現代攻擊破綻,能讓企業發現並消除任何地方的網路弱點,以降低任何地方的業務風險。

洞悉您的攻擊破綻

獲得您攻擊破綻完整且值得信賴的檢視方式,因此就沒有任何資產或曝險能逃脫審查。

專注於最重要的事

透過識別通往您最敏感系統和資料的關鍵攻擊路徑和跨網域的有害風險組合,直接修復最有可能影響您業務的曝險。

簡化風險深入解析

利用統一、情境化的環境模型,量化並報告契合業務目標的深入解析,進而實現明智的決策、策略規劃以及與高階主管溝通。

控制 AI 曝險

透過瞭解 AI 曝險的產生方式和地點,並優先處理最重要的 AI 安全風險,降低內部和外部環境中因 AI 產生的風險。

統一工具
與資料

透過整合來自整個生態系統的安全資料,建立單一、權威的曝險和企業風險檢視方式。

簡化風險管理工作

強制執行一致的網路安全機制的標準,並且消除低價值的發現結果,如此一來,團隊就能專注於最高風險的曝險。

自動化風險降低

部署能接收曝險情資與風險邏輯的 AI 代理,以機器的速度自動調查、優先排序並修復風險,並且由人工控制。

加速威脅分析

利用統一的資產和風險背景資訊加速調查工作、縮短應變時間並跨支援團隊的決策。

利用 Tenable One 實現更優異的成效

Tenable One 的客戶在安全態勢和業務成果方面都取得了顯著的改善。
多達
X
整個攻擊破綻的資產與風險能見度的改善程度
超過
%
透過對真正曝險的情境式優先排序所減少的工單百分比
多達
%
透過平台授權方式及整合廠商而減少的授權成本

看看客戶對 Tenable One 曝險管理平台的評價

根據 Gartner Peer Insights™ 的評論

探索評論
Gartner 和 Peer Insights™ 是 Gartner, Inc. 和/或其附屬公司的商標。保留所有權利。Gartner Peer Insights 內容由最終使用者根據自身經驗發表的觀點組成,不應被視為事實陳述,也不代表 Gartner 或其附屬公司的觀點。Gartner 不為本內容中所述的任何廠商、產品或服務背書,也不對本內容的準確性或完整性作出任何明示或暗示的保證,包括對適銷性或特定用途適用性的任何保證。考量錯誤及提高可讀性已編輯過評論。

常見問題

Tenable One 是什麼?

Tenable One 是一套曝險管理平台。 它能協助企業獲得廣泛的攻擊破綻能見度、預防攻擊、並準確地傳達網路風險,以支援最佳的業務績效。

該平台結合了最廣泛的弱點涵蓋範圍,橫跨 IT、OT、IoT、雲端資源、容器、Web 應用程式和身分系統。它以 Tenable Research 弱點涵蓋範圍的速度和廣度為基礎,並增添了全方位的分析功能,以排定修復工作的優先順序並傳達網路風險。使用 Tenable One 可為企業創造以下優勢:

  • 取得整個現代攻擊破綻的全方位能見度
  • 預測安全威脅並為防範攻擊的措施排定優先順序
  • 傳達網路風險,藉此制定更明智的決策。

Tenable One 包含哪些 Tenable 產品?

Tenable One 包含以下 Tenable 產品領域。

Tenable One 內含哪些功能?

內含的功能包括:

  • 曝險觀點能透過提供貴公司安全態勢清晰、簡潔的深入解析,讓您集中精力執行安全工作。它能協助您解答一些關鍵問題,例如:「我們的安全狀況如何?」「我們在預防和緩解措施方面的進展如何?」「隨著時間的推移,我們的表現如何?」「有哪些關鍵事件?」
  • 統一的儀表板以原生和第三方資料為後盾,提供您可據以行動的深入解析,讓您瞭解整個攻擊破綻的曝險。 利用預先建立和可自訂的儀表板,您就能分析風險、向下切入關鍵指標、追蹤經過一段時間後的進展,並清楚地向利害關係人傳達見解,進而推動更好的決策和更強大的安全成果。
  • 標籤效能說明哪些標籤構成曝險卡,以及該組資產對特定曝險評分的貢獻程度。
  • 攻擊路徑分析 (APA) 能向您展示威脅執行者如何利用弱點在您的環境中移動。APA 支援 150 多種攻擊伎倆,能持續監控端點、身分和雲端方面的缺口,並主動視覺化攻擊路徑、降低高風險曝險。它執行這個功能的方式是將重大風險與 MITRE ATT&CK 架構加以對應,藉此持續顯示所有可行的攻擊路徑 (內部部署和雲端皆然)。
  • 曝險訊號是一種跨網域的優先排序功能,專為識別會加劇企業風險的弱點、身分、威脅、已安裝軟體和資產的有害組合所設計。透過將 Tenable 感應器資料與風險評分指標和資產背景資訊 (例如:重要性、所有權) 整合,您就能發現需要立即修復的高曝險情境。
  • 資產庫提供所有資產、弱點和標籤的集中畫檢視方式,包括 IT、OT、IoT、雲端、身分和 Web 應用程式,並且能夠從各種來源建立特定的資產標籤。
  • 外部攻擊破綻管理 (EASM) 可提供您外部攻擊破綻的深入解析,使您的企業能夠從攻擊者的角度判別和降低風險。
  • 自訂曝險卡能夠以簡潔、彈性的方式傳達具體的安全深入解析。
  • 最新消息與 Tenable Research 部落格的整合,能夠建立反映網路安全發展的自訂曝險卡。
  • Tenable One 連接器 能夠從其他弱點管理、應用程式安全、雲端安全、端點安全、OT 安全以及資產庫和管理系統中引進資料,進而提供對整個攻擊破綻風險完全統一的情境式檢視方式。

Tenable 如何在其曝險管理平台中運用 AI?

Tenable 將 AI 應用於曝險管理,包括生成式 AI、深度學習和機器學習。它能賦予您的安全團隊做出明智決策的能力,強化優先排序、韌性,並使進階威脅分析和緩解指引的取得更加普及。

  • 生成式 AI 助理: Tenable 的 ExposureAI 利用生成式 AI 和深度學習,加速分析、簡化深入解析,並推動更快速、更有效的安全決策, 讓企業能夠主動管理並降低其網路曝險。
  • 暴露风险优先级分析: Tenable 使用獲得專利的機器學習模型進行進階優先排序,包括弱點優先順序評分 (VPR)、從網路資料預測作業系統以及資產預測性評分。如此有助於團隊將注意力集中在最有可能被刺探利用的一小部分弱點上,進而提高修復成效。
  • AI 風險能見度和管理: Tenable AI Aware 是一款主動式解決方案,能提供安全團隊其環境中 AI 使用情況與開發進度的能見度。它能幫助安全團隊偵測未經授權的 AI 使用情況、發現弱點,並管理整個企業與 AI 相關的風險。
  • 保護雲端中 AI 工作負載的安全: Tenable 的 AI 安全態勢管理 (AI-SPM) 能協助企業判別與修復整個雲端環境中 AI 工作負載內的風險,確保 AI 資源的安全設定、監管和能見度。

Tenable One 當中提供哪些類型的第三方連接器?

Tenable One 提供廣泛的第三方連接器,涵蓋弱點管理、應用程式安全、雲端安全、端點安全、OT 安全以及資產庫與管理。我們正持續擴展我們的生態體系,增添更多的連接器並支援最新的安全類別。探索所有的連接器。

Tenable One 如何管理第三方資料?

所有匯入至 Tenable One 的資料都會饋送到我們的曝險資料湖,其中結合了 Tenable 感應器資料和原生曝險情資。接下來,我們以 AI 推動的匯入引擎會進行關聯分析、標準化以及刪除重複資料,確保您只會看到乾淨且正確的風險檢視畫面。如此可建立一個一致性、結構化的語意層,減少人工介入,並強化資料的準確性、背景資訊和使用性。

Tenable One 是雲端型產品嗎?

是,Tenable One 主要是一款雲端型解決方案。 不過,客戶可以透過 Tenable Vulnerability Management 在雲端部署弱點管理資產,並/或透過 Tenable Security Center Plus 在內部部署其弱點管理資產。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。