1724074804
2024-08-19 13:32:48
Tenableは2つの新機能のリリースを発表しました。
「脆弱性インテリジェンス」と「露出対応」。 これらのツールは、Tenable Vulnerability Management、Tenable One、Tenable Cloud Security ソリューションに統合されており、状況に応じた脆弱性の優先順位付けと対応を可能にします。
これらの機能は、内部データと外部データを組み合わせることで、サービスの継続性と安全性にとって最も危険なサイバーリスクを排除するのに役立ちます。
したがって活動です。
セキュリティ チームにとって最大の課題の 1 つは、毎日検出される膨大な量の脆弱性を管理することです。Tenable Research によると、検出された脆弱性のうち重大なサイバー リスクにつながるのはわずか 3% です。
組織は毎日何千もの新しい脆弱性に直面しており、それらをすべて手動で確認して対処することは不可能です。このような状況では、潜在的な影響に基づいて脆弱性に優先順位を付ける機能は、非常に重要な資産です。
内部データと外部データの統合は、これらの新機能の重要な側面です。内部データには、システム構成、ユーザー アクセス、ソフトウェアの依存関係など、エンタープライズ インフラストラクチャに固有の情報が含まれます。この情報は、特定の脆弱性がエンタープライズの特定のコンテキストでどのように悪用される可能性があるかを理解するために不可欠です。
一方、外部データは、公開されている脆弱性データベース、新たな脅威レポート、文書化されたエクスプロイトなど、さまざまなソースから取得されます。Tenable では、これら 2 種類のデータを組み合わせることで、組織が直面しているリスクをより完全かつ正確に把握できるようにしています。
7つのリスクカテゴリーの概要
これらのツールは、7 つのエクスポージャー リスク カテゴリ全体にわたる高レベルのビューを提供し、CISA リストの CVE、ランサムウェア キャンペーン、新たな脅威など、最も懸念される脅威を特定するのに役立ちます。高度な自然言語検索により、ユーザーは CVE 番号または名前を使用して特定の脆弱性をドリルダウンし、影響を受ける資産を迅速に特定できます。
さらに、これらの機能には、リソースの効率的な使用を促進しながら、重大な脆弱性の優先順位付けと緩和を最適化する、ターゲットを絞ったキャンペーンやビジネス セグメント ベースの取り組みが含まれます。最後に、進捗状況の追跡機能と高度なレポート機能により、情報に基づいたデータ主導の意思決定に不可欠な可視性の向上と詳細なレポートが提供され、修復作業が強化されます。
これを実現するために、Tenable は自社のアプリケーション エコシステム (Tenable Vulnerability Management、Tenable One、Tenable Cloud Security) の機能を活用し、新しい機能にデータと分析を供給しています。過去 20 年間にわたり、Tenable は 240,000 を超える脆弱性に関する 50 兆のデータ ポイントを収集および分析し、詳細なナレッジ ベースを蓄積してきました。
このデータベースは「脆弱性インテリジェンス」を強化し、セキュリティ チームが脆弱性を理解して、リスクの重要度に基づいて優先順位を付け、SLA に対する修復の傾向を監視し、進捗状況を追跡できるようにします。
#Tenableインテリジェンス主導の脆弱性管理のための2つの機能を発表