Tenable One 曝險管理平台

Tenable
One

使用為 AI 時代而生的全球領先 AI 推動曝險管理平台 Tenable One,對網路曝險採取行動。

Tenable One 建構在業界最完整的曝險資料集上,能夠精準快速地對風險進行優先排序、調查並加以修復,進而大規模降低曝險。

申請示範

掌控您的整個攻擊破綻

Tenable 提供了一套更優異的解決方案,能夠不斷改善來滿足資安長的需求... 我很喜歡 Tenable One 曝險管理平台對整個擴大的攻擊破綻 (包含雲端和 Active Directory) 提供弱點涵蓋範圍的方式。從單一整合式檢視畫面中,我們的網路安全團隊能查看所有類型的資產與弱點,以瞭解曝險並安排修復工作的優先順序。

Protiviti 安全與隱私部門總監 Joseph Burkhard

Tenable One 曝險管理平台

風險降低成果
完整的曝險能見度 攻擊路徑 視覺化 預測性風險 優先排序 自動化 修復 與業務目標一致的風險指標
Hexa 代理層 Tenable 內建、第三方和客戶自行建立的代理 修復 工作流程 協調 驗證
曝險資料結構 分析 關聯 加強 驗證可利用性 風險評分 對應關係
超過 300 個資料整合 Tenable 感應器 威脅情資 AI 系統與模型 攻擊破綻與訊號 資料流 資料流 AI IT/設備 OT/IoT 雲端 身分 Web 應用程式 攻擊破綻 攻擊者戰術 零時差研究 產業背景資訊 修復指南
  • 完整的曝險能見度
  • 攻擊路徑視覺化
  • 預測性風險優先排序
  • 自動化修復
  • 契合業務目標的風險指標

Hexa 代理層

Tenable 內建、第三方和客戶自行建立的代理

  • 工作流程
  • 修復
  • 協調
  • 驗證可利用性

Exposure Data Fabric

  • 分析
  • 建立威脅的
  • 使系統
  • 驗證可利用性
  • 風險評分
  • 對應關係

攻擊破綻與訊號

超過 300 個資料整合


Tenable 感應器

AI IT/裝置 OT/IoT 雲端 身分 Web 應用程式 攻擊破綻

威脅情報

攻擊者戰術 零時差研究 產業背景資訊 修復指南

AI 系統與模型

所有資產類型、 所有曝險、全都一手掌握。

Tenable One 是領先市場的曝險防護平台,涵蓋整個現代攻擊破綻,能讓企業發現並消除各處的網路弱點,以降低任何地方的業務風險。

洞悉您的攻擊破綻

獲得您攻擊破綻完整且值得信賴的檢視方式,因此就沒有任何資產或曝險能逃脫審查。

專注於最重要的事

透過識別通往您最敏感系統和資料的關鍵攻擊路徑和跨網域的有害風險組合,直接修復最有可能影響您業務的曝險。

簡化風險深入解析

利用統一、情境化的環境模型,量化並報告契合業務目標的深入解析,進而實現明智的決策、策略規劃以及與高階主管溝通。

控制 AI 曝險

透過瞭解 AI 曝險的產生方式和地點,並優先處理最重要的 AI 安全風險,降低內部和外部環境中因 AI 產生的風險。

統一工具
與資料

透過整合來自整個生態系統的安全資料,建立單一且權威的曝險和企業風險檢視方式。

簡化風險管理工作

強制執行一致的網路安全機制標準,並且消除低價值的發現結果,如此一來,團隊就能專注於最高風險的曝險。

自動降低風險

部署一支全天候運作的 AI 代理隊伍,以調查跨網域風險、安排例行性分類,並自動協調 AI 代理,以機器極速安全地進行修復。

加速威脅分析

利用統一的資產和風險背景資訊加速調查工作、縮短應變時間和支援跨團隊的決策。

利用 Tenable One 實現更優異的成效

Tenable One 的客戶在安全態勢和業務成果方面都取得了顯著的改善。
多達
X
整個攻擊破綻的資產與風險能見度的改善程度
超過
%
透過對真正曝險的情境式優先排序所減少的工單百分比
多達
%
透過平台授權方式及整合廠商而減少的授權成本

看看客戶對 Tenable One 曝險管理平台的評價

根據 Gartner Peer Insights™ 的評論

探索評論
Gartner 和 Peer Insights™ 是 Gartner, Inc. 和/或其附屬公司的商標。保留所有權利。Gartner Peer Insights 內容由最終使用者根據自身經驗發表的觀點組成,不應被視為事實陳述,也不代表 Gartner 或其附屬公司的觀點。Gartner 不為本內容中所述的任何廠商、產品或服務背書,也不對本內容的準確性或完整性作出任何明示或暗示的保證,包括對適銷性或特定用途適用性的任何保證。考量錯誤及提高可讀性已編輯過評論。

常見問題

Tenable One 是什麼?

Tenable One 是一套曝險管理平台。它能協助企業獲得廣泛的攻擊破綻能見度、預防攻擊、並準確地傳達網路風險,以支援最佳的業務績效。

該平台結合了最廣泛的弱點、錯誤設定和權限涵蓋範圍,橫跨 IT 資產、OT/IoT 裝置、雲端資源、AI 資產、容器、Web 應用程式、程式碼儲存庫以及身分系統。它以來自 Tenable Research 對弱點涵蓋範圍的廣度與精確度為基礎,並增添了全方位的分析功能,以排定修復動作的優先順序,並傳達網路風險。使用 Tenable One 可為企業創造以下優勢:

  • 取得整個現代攻擊破綻的全方位能見度
  • 預測威脅,並排定工作的優先順序,以解決曝險並預防攻擊
  • 傳達網路風險,藉此制定更明智的決策。

Tenable One 包含哪些 Tenable 產品?

Tenable One 包含以下 Tenable 產品領域。

Tenable One 內含哪些功能?

內含的功能包括:

  • 曝險觀點能透過提供貴公司安全態勢清晰、簡潔的深入解析,讓您集中精力執行安全工作。它能協助您解答一些關鍵問題,例如:「我們的安全狀況如何?」「我們在預防和緩解措施方面的進展如何?」「隨著時間的推移,我們的表現如何?」「有哪些關鍵事件?」自訂曝險卡片能根據獨特的組織報告要求,簡潔彈性地傳達特定的安全深入解析。
  • 統一的儀表板以原生和第三方資料為後盾,提供您可據以行動的深入解析,讓您瞭解整個攻擊破綻的曝險。 利用預先建立和可自訂的儀表板,您就能分析風險、向下切入關鍵指標、追蹤經過一段時間後的進展,並清楚地向利害關係人傳達見解,進而推動更好的決策和更強大的安全成果。
  • 標籤效能說明哪些標籤構成曝險卡,以及該組資產對特定曝險評分的貢獻程度。
  • Tenable Hexa AI 是內建於 Tenable One 的代理型協調引擎。它以 Tenable 的 Exposure Data Fabric 作為技術後盾,能以機器極速將豐富的曝險情資轉化為涵蓋您整個攻擊破綻不間斷、協調且自動化的行動。Tenable Hexa AI 超越傳統僅限於總結弱點的 AI 聊天機器人,它能執行複雜的多步驟工作流程:從自動化資產標記到修復,同時透過內建的人機協作控制,確保您的團隊保有完整的監督權。
  • 攻擊路徑分析 (APA) 能向您展示威脅執行者如何利用弱點在您的環境中移動。APA 支援 150 多種攻擊伎倆,能持續監控端點、身分和雲端方面的缺口,並主動視覺化攻擊路徑、降低高風險曝險。它執行這個功能的方式是將重大風險與 MITRE ATT&CK 架構加以對應,藉此持續顯示所有可行的攻擊路徑 (內部部署和雲端皆然)。
  • 曝險訊號是一種跨網域的優先排序功能,專為識別會加劇企業風險的弱點、身分、威脅、已安裝軟體和資產的有害組合所設計。透過將 Tenable 感應器資料與風險評分指標和資產背景資訊 (例如:重要性、所有權) 整合,您就能發現需要立即修復的高曝險情境。
  • 資產庫可提供所有資產、弱點和標籤的集中化檢視,包括 IT、OT、IoT、雲端、AI 身分、程式碼儲存庫和 Web 應用程式,並從多種來源建立特定的資產標籤。
  • 外部攻擊破綻管理 (EASM) 可提供您外部攻擊破綻的深入解析,使您的企業能夠從攻擊者的角度判別和降低風險。
  • 最新消息 Tenable Research 部落格的整合,能夠建立反映網路安全發展的自訂曝險卡。
  • Tenable One Connectors 能夠從其他弱點管理、應用程式安全、雲端安全、端點安全、OT 安全以及資產庫和管理系統中匯入資料,進而提供對整個攻擊破綻風險完全統一的脈絡化檢視方式。

Tenable 如何在其曝險管理平台中運用 AI?

Tenable 對於曝險管理所運用的 AI 包括代理型 AI、生成式 AI、深度學習以及機器學習。它能賦予您的安全團隊做出明智決策的能力,強化優先排序、韌性,並使進階威脅分析和緩解指引的取得更加普及。

  • 代理型 AI 引擎: Tenable Hexa AI 是內嵌於 Tenable One 中的代理型協調引擎,可將脈絡化的曝險情資轉化為自動化、多步驟的安全工作流程,以機器極速降低網路風險。
  • 生成式 AI 助理: Tenable One 運用生成式 AI 與深度學習,加速分析、簡化深入解析,並促使資安決策更快速、更有效,進而協助企業主動管理並降低其網路曝險。
  • 暴露风险优先级分析: Tenable 使用獲得專利的機器學習模型進行進階優先排序,包括弱點優先順序評分 (VPR)、從網路資料預測作業系統以及資產預測性評分。如此有助於團隊將注意力集中在最有可能被刺探利用的一小部分弱點上,進而提高修復成效。
  • AI 風險能見度和管理: Tenable One 當中的 Tenable One AI Exposure 能將 AI 軟體、雲端基礎架構、身分和資料互動統一為單一且具風險感知的檢視方式。它描繪了橫跨三大核心支柱的交互連結 AI 風險,包括:
    • 探索 AI 資產:透過識別內部的影子 AI 工具和外掛程式、繪製面向網際網路的外部 AI 端點,並揭露雲端 AI 基礎架構和工作流程,提供不間斷的端對端能見度。
    • 保護 AI 工作負載:利用 AI-SPM 強化雲端 AI 基礎架構,對非人類身分和自主代理強制執行最低特權存取原則,並免除因錯誤設定和多餘權限造成的高衝擊攻擊路徑。
    • 監管 AI 的使用:針對員工與代理的行為強制執行基於政策的防護措施,防止敏感資料及智慧財產權在 LLM 互動中外洩,並防禦提示詞注入和越獄嘗試等惡意威脅。

Tenable One 當中提供哪些類型的第三方連接器?

Tenable One 提供廣泛的第三方連接器,涵蓋弱點管理、應用程式安全、雲端安全、端點安全、OT 安全以及資產庫與管理。我們正持續擴展我們的生態體系,增添更多的連接器並支援最新的安全類別。探索所有的連接器。

Tenable One 如何管理第三方資料?

所有匯入至 Tenable One 的資料都會饋送到我們的曝險資料湖,其中結合了 Tenable 感應器資料和原生曝險情資。接下來,我們以 AI 推動的匯入引擎會進行關聯分析、標準化以及刪除重複資料,確保您只會看到乾淨且正確的風險檢視畫面。如此可建立一個一致性、結構化的語意層,減少人工介入,並強化資料的準確性、背景資訊和使用性。

Tenable One 是雲端型產品嗎?

是,Tenable One 主要是一款雲端型解決方案。 不過,客戶可以透過 Tenable Vulnerability Management 在雲端部署弱點管理資產,並/或透過 Tenable Security Center Plus 在內部部署其弱點管理資產。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。