Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Lumin

預測、傳達以及比較企業的網路風險

以視覺化方式呈現及瞭解企業的網路風險、追蹤經過一段時間後風險降低的趨勢、衡量資安部門的成效並藉由指標分析與同業的其他公司進行比較。

利用 Tenable Lumin 這套進階的視覺化、決策支援、分析與衡量解決方案,瞭解與降低網路風險。 Lumin 將弱點資料轉化為有意義的見解,有助於管理整個企業的決策制定優先順序。

試用 Tenable Lumin
預測

預測

進階分析與風險型曝險評分可權衡資產的價值與重要性、弱點、威脅背景資訊以及安全方案的成效,提供您應著重重點的明確指引。

傳達

傳達

以視覺方式呈現攻擊破綻的全貌,讓分析師到高階主管等所有人都能快速瞭解並傳達企業的 Cyber Exposure 狀況。

比較

比較

將曝險程度量化並進行指標分析,讓您就企業內部運作的有效性與同業進行比較。確定重點領域並發揮安全投資的最佳成效。

獲得貴公司整體網路風險的深度商業見解

Tenable Lumin 儀表板
進階的風險型 Cyber Exposure 分析與評分能權衡弱點、威脅資料、資產重要性以及修復與評估的成熟度。 提供您應將修復工作著重於何處的明確指引。
透過對您整個攻擊破綻 (包含傳統 IT、公用和私有雲端、Web 應用程式與容器、以及 IoT 和 OT) 單一且全方位的檢視畫面獲得洞察力。
瞭解貴公司網路風險的長期變化趨勢。配合企業需求,根據可量化的數據來管理風險。迅速決定您應採取的行動,以降低您的網路曝險。
追蹤經過一段時間的網路風險降低結果,並且將您的網路安全方案成效在您企業內部以及對同業進行比較。 深入洞察您對最新嚴重弱點的曝險情形。
48%

的企業都曾表示因使用手動作業流程來處理弱點應變而造成的不便。*

原文: 衡量與管理企業營運的網路風險。Ponemon Institute,2018 年 12 月
「Tenable Lumin 可讓我們更加瞭解與同業相較之下情況如何,讓我們將全副心力放在企業環境內的實際風險上。 當資料從各種來源持續湧入時,Tenable Lumin 能讓我們清楚明瞭地掌握要從何處著手、目前的情況以及未來應專注的目標。」 Virtustream 公司 IT 資安部門資深顧問 Evan London
58%

的企業表示,評估企業風險的傳統 KPI 或指標對於瞭解網路風險並無幫助。*

原文: 衡量與管理企業營運的網路風險。Ponemon Institute,2018 年 12 月
「Tenable Lumin 讓我們得以將更多時間用於遏阻真正的網路風險,無需浪費時間阻止用來降低網路風險的『官方政策』。 瞭解如何藉由修復某些特定資產以大幅降低我們的 Cyber Exposure Score,有助於資安部門與其他部門溝通合作,共商解決之道。」 Prologis 公司 IT 資安部門總監 Tyler Warren

透過 Tenable One 曝險管理平台取得

Tenable One 是一套曝險管理平台,專為協助貴公司取得現代攻擊破綻的能見度、致力於防範可能的攻擊,同時準確地傳達網路風險,使企業發揮最佳績效而設計。Tenable One 平台涵蓋廣泛的弱點範圍,橫跨 IT 資產、雲端資源、容器、Web 應用程式與身分系統。

深入瞭解

透過 Cyber Exposure 指揮中心解答關鍵問題

Tenable.io Lumin 讓企業首次能夠回答下列四大關鍵問題:

  • 哪些地方有網路曝險問題? 哪些地方有網路曝險問題?
  • 哪些地方風險較高,應優先處理? 哪些地方風險較高,應優先處理?
  • 如何逐漸降低曝險程度? 如何逐漸降低曝險程度?
  • 我們與同業相較如何? 我們與同業相較如何?

唯有 Tenable Lumin 能提供必要的見解以管理並減少各種 Cyber Exposure,全方位因應現代攻擊破綻。

以 Tenable Exposure.ai 機器學習和預測分析為技術後盾

>50

兆筆
威脅層面、弱點和資產資訊

250

BILLION
個弱點

50

BILLION
個安全組態

8

第三方
資料來源

相關資源

Tenable Lumin 產品說明

Cyber Exposure Score:企業的安全性如何?

計算已知和未知的風險:Cyber Exposure Score 背後的數學

準備好要管理及降低整個企業的 Cyber Exposure 了嗎?

試用 Tenable Lumin

Tenable Lumin 常見問答集

什麼是 Tenable Lumin?
Tenable Lumin 能讓企業有效衡量其 Cyber Exposure,並且對內部的不同部門之間及外部同業進行指標分析。為了達到這個目標,Tenable 將實際威脅弱點的相關資料與資產重要性背景資訊析加以結合,藉此計算出 Cyber Exposure Score,把原始的技術資料轉化為商業見解。
Tenable Lumin 如何運作?
Tenable Lumin 會合併各種資料來源,如弱點資料、威脅情報和資產重要性等,協助資安主管將網路風險加以量化,並盡可能降低網路風險。 Tenable Exposure.ai 技術運用了業界最豐富的弱點情報,也是業界最大的資料科學組織之一,它能讓我們提供全方位的指標分析能力,將您的網路風險與同業比較,而機器學習演算法則可提供精確的網路風險計算方式。
什麼是 Cyber Exposure Score (CES),它是如何計算出來的?
Cyber Exposure Score 是一種客觀的網路風險衡量法,透過以資料科學為基礎的弱點資料測量並搭配威脅情報與資產重要性計算出評分。此分數透過機器學習演算法自動產生,該演算法是將表示可利用性的 Tenable 弱點優先順序評分 (VPR) 與表示受影響資產之業務關鍵性的 Tenable Asset Criticality Rating (ACR) 加以合併。企業也可以充分利用評分來追蹤長期而言是否有改進,以評估資安方案的成效。此分數介於 0 到 1000 之間,其中 0 表示曝險程度最低,1000 表示曝險程度最高。Cyber Exposure Score 可用於任何一組資產,可以用於單一資產、一小群資產或整個企業。 如需深入瞭解 CES,請閱讀此白皮書。
什麼是 Asset Criticality Rating (ACR),它是如何計算出來的?
Asset Criticality Rating 是一種客觀的企業資產重要性衡量方法。評分方式是透過機器學習演算法並根據弱點掃描結果得出的資產屬性 (例如該裝置是否有網路曝險問題、裝置類型與裝置功能) 計算得出。每次掃描後都會自動計算評分,此評分每 24 小時更新一次。ACR 分數介於 0 到 10 之間,0 表示重要性最低,而 10 表示重要性最高。 如需深入瞭解 ACR,請閱讀此白皮書。
何謂預測評分?
Tenable Lumin 中的預測評分功能採用機器學習技術,能正確排定尚未經過身分驗證掃描之資產的修復優先順序。預測評分會透過檢查經身分驗證掃描之裝置上找到的弱點嚴重性,推測未經身分驗證掃描之類似裝置的 Asset Exposure Score。其結果會更加精準,並能全盤深入瞭解企業的整體 Cyber Exposure。
何謂評估成熟度評分?此分數是如何計算出來的?

評估成熟度是用來量化企業掃描其環境之成效的一種指標。它進行此深入分析的方式是計算兩種基本要素:

  1. 掃描頻率 企業多久掃描一次其網路上的每個資產
  2. 掃描深度 他們對每個資產的弱點進行多深入或多徹底的掃描

根據掃描頻率、掃描深度與整體評估成熟度分數,還有與同業的其他公司以及所有公司加以比較的情況,進而定出企業的等級。透過此類分級,企業就能將其安全措施與其ˊ他公司比較,並相應改進其處理流程。

何謂修復成熟度?它是如何產生的?

修復成熟度能衡量您修復貴公司內發現到的弱點之速度和效率。

它能協助回答這樣的問題:

  • 我們修復弱點的速度有多快?
  • 已修復資產的百分比與已修復弱點的百分比是多少?
  • 利用修復措施,我們鎖定目標的成效如何? 我們是否能專注在嚴重和高度弱點上?

它會針對企業的修復應變能力、修復涵蓋範圍、以及與業界同行和所有公司比較的結果來指定企業的等級。透過此類分級,企業就能將其安全措施與其他公司比較,並相應改進其處理流程。

指標分析分數是如何計算出來的?
Tenable Lumin 的指標分析是以業界最完整的弱點資料與情報為根據。Tenable 每週處理超過 15 億筆弱點實例並根據超過 4.5 PB 的資料來分析曝險趨勢與網路健康教育成熟度,藉此建立指標分析知識庫。
我可以自訂影響 Cyber Exposure Score (CES) 的因素嗎?
可以,您可手動調整貴公司資產的 Asset Criticality Rating,這樣會根據自訂的輸入內容自動重新計算 CES。未來我們將推出能讓您自訂更多 CES 因素的產品增強功能。
Tenable Lumin 與 Tenable Vulnerability Management 和 Tenable Security Center 有何差異?
Tenable Lumin 是藉由客觀衡量貴公司 Cyber Exposure,將原始弱點資料轉化ˋ為商業見解的另一種應用程式,其用意在於輔助制定策略性決策。Tenable Lumin 同時與 Tenable Vulnerability Management 以及 Tenable Security Center 搭配使用,可將資產與弱點資料加以結合,以量化及分析網路風險。
Tenable Lumin 目前支援哪些弱點管理產品?
Tenable Lumin 受到 Tenable Vulnerability Management 和 Tenable Security Center 支援。
Tenable Lumin 的定價模式為何?
Tenable Lumin 的定價取決於 Tenable Vulnerability Management 容器和/或 Tenable Security Center 部署的資產總數而定。 應客戶詢價提供參考報價。
Tenable Lumin 同時提供了雲端和內部部署選擇嗎?
Tenable Lumin 以雲端型軟體即服務 (SaaS) 解決方案的形式提供。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

試用 Tenable Web App Scanning

享受完整存取我們專為新型應用程式所設計、屬於 Tenable One 曝險管理平台一部分的最新 Web 應用程式掃描產品。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

您的 Tenable Web App Scanning 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Lumin。

購買 Tenable Web App Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable Lumin

利用 Tenable Lumin 視覺化並探索您的曝險管理、追蹤經過一段時間後風險降低的情形以及與同業進行指標分析。

您的 Tenable Lumin 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Web App Scanning。

購買 Tenable Lumin

聯絡業務代表,瞭解 Tenable Lumin 如何協助您取得您整個環境的深入解析和管理網路風險。

免費試用 Tenable Nessus Professional

免費試用 7 天

Tenable Nessus 是目前市場上最全方位的弱點掃描器。

最新 - Tenable Nessus Expert
現已上市

Nessus Expert 新增了更多功能,包括外部攻擊破綻掃描和新增網域及掃描雲端基礎架構的能力。按這裡試用 Nessus Expert。

請填妥以下表單以繼續 Nessus Pro 試用。

購買 Tenable Nessus Professional

Tenable Nessus 是目前市場上最全方位的弱點掃描器。Tenable Nessus Professional 可協助將弱點掃描流程自動化,節省您執行合規工作的時間並讓您與 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

免費試用 Tenable Nessus Expert

免費試用 7 天

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

您已經有 Tenable Nessus Professional 了嗎?
升級至 Nessus Expert,免費試用 7 天。

購買 Tenable Nessus Expert

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

選擇您的授權

購買多年期授權省更多!

增加支援與訓練