Tenable
Exposure Management Platform
Tenable — создатель Nessus и мировой лидер в управлении уязвимостями. Tenable One объединяет VM, Cloud Security, OT Security и Identity Exposure в единой платформе Exposure Management.
Что входит в Tenable One.
Tenable One — единая Exposure Management платформа: видимость уязвимостей и рисков по всей атак-поверхности.
Ключевые возможности.
VPR-приоритизация
Vulnerability Priority Rating — собственный риск-скор Tenable с учётом эксплуатации в дикой природе и threat-intel.
Attack Path Analysis
Графовая аналитика путей атаки: визуализация связей между уязвимостями, аккаунтами и активами.
Cyber Exposure Score
Единая метрика риска организации с возможностью сравнения с benchmark-данными по индустрии.
Predictive Prioritization
ML-модель предсказывает, какие из CVE будут эксплуатироваться в ближайшее время.
Compliance аудит
Готовые шаблоны для PCI DSS, HIPAA, CIS Benchmarks, NIST, ISO 27001 и других стандартов.
Agent + Agentless
Гибкий сбор данных: агенты Nessus Agent для удалённых хостов и agentless через API облачных провайдеров.
OT без агентов
Пассивный мониторинг промышленных сетей без установки агентов на PLC и SCADA. Active query только при необходимости.
Tenable Research
Собственная команда исследователей: тысячи новых плагинов в год, оперативные обновления для zero-day.
Кто и как применяет Tenable.
Финансовый сектор
PCI DSS-сканирование, контроль уязвимостей АБС, защита Active Directory от компрометаций.
Госсектор
Сканирование ГИС, OT-сетей объектов КИИ, аудит соответствия национальным стандартам кибербезопасности.
Промышленность и КИИ
Tenable OT Security для энергетики, нефтегаза и обрабатывающих производств. Пассивный мониторинг SCADA.
Облачная безопасность
CNAPP для AWS, Azure и GCP: мисконфигурации, IaC, KSPM для Kubernetes и контейнеров.
DevSecOps
Сканирование IaC (Terraform, CloudFormation), Docker-образов и репозиториев. Shift-left для разработки.
Aудит инфраструктуры
Nessus для разовых аудитов перед сертификацией. Сканирование на соответствие CIS, NIST и индустриальным стандартам.
SaaS, on-prem или гибрид.
Tenable предлагает разные модели поставки в зависимости от регуляторных требований и архитектуры.
Tenable One Cloud
Облачная Exposure Management платформа с автообновлениями плагинов и масштабированием.
- Быстрое внедрение
- Все модули One
- Attack Path Analysis
Tenable Security Center
On-prem VM-платформа (ex SecurityCenter) для регулируемых организаций и закрытых сегментов.
- Данные в периметре
- Air-gapped окружения
- Кастомизация плагинов
Nessus Pro / Expert
Локальный сканер для аудитов и небольших инсталляций. Не требует centralized-инфраструктуры.
- 100 000+ плагинов
- Web App + IaC (Expert)
- Для аудиторов и pentesters
Интеграции Tenable.
Tenable интегрируется с SIEM, ITSM, EDR и облачными платформами через API и нативные коннекторы.
Какой продукт выбрать.
CYBER BOOST поможет подобрать оптимальный набор продуктов Tenable.
| Возможность | Nessus | Tenable VM | Tenable One | Sec. Center |
|---|---|---|---|---|
| Сетевое сканирование | ✓ | ✓ | ✓ | ✓ |
| Облачная консоль (SaaS) | — | ✓ | ✓ | — |
| On-Prem развёртывание | ✓ | — | — | ✓ |
| VPR-приоритизация | — | ✓ | ✓ | ✓ |
| Cloud Security (CNAPP) | — | — | ✓ | — |
| OT Security | — | — | ✓ | Add-on |
| Identity Exposure (AD) | — | — | ✓ | — |
| Attack Path Analysis | — | — | ✓ | — |
| Для кого | Аудиторы | VM-команды | CISO / EM | Регулируемые |
Частые вопросы
Что такое Tenable One?
Чем Nessus отличается от Tenable VM?
Можно ли развернуть Tenable on-premise?
Поддерживает ли Tenable сканирование OT и SCADA?
Вендоры категории AppSec & VM.
Запросить демо Tenable
Ответим в течение рабочего дня.