Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
8-minute read Aug 5 2026

Tenable Hexa AI: automatizzazione della correzione dell’esposizione tramite routine agentiche

Automate exposure remediation with Tenable Hexa AI

Scopri come Tenable Hexa AI colma il divario tra la gestione dell'esposizione e l'applicazione delle patch agli endpoint grazie a routine basate sull'intento, misure di protezione intelligenti e l'approvazione umana.

Punti principali

  1. Il problema: un passaggio di consegne lento tra i flussi di lavoro di sicurezza crea una lacuna di diversi giorni nella correzione .
     
  2. La soluzione: Tenable Hexa AI colma questa lacuna grazie a routine basate sull'intento che automatizzano la definizione dell'ambito, la distribuzione e la verifica su piattaforme integrate come Jamf.
     
  3. Sicurezza e controllo: l'autonomia è regolata dal sistema integrato in Tenable One, in modo da garantire che l'intelligenza artificiale operi rigorosamente entro i limiti delle autorizzazioni e dei vincoli definiti dall'utente.

Trova l'esposizione. Risolvi il problema. Verifica che sia stata eliminata.

Questi tre passaggi vengono raramente eseguiti in un unico luogo e da un unico team. La gestione dell'esposizione individua gli asset a rischio, mentre la gestione degli endpoint interviene direttamente sul dispositivo applicando la correzione.

Tra questi due domini, l’identificazione delle vulnerabilità e la loro correzione, si interpone un processo manuale e lento, articolato in più fasi, che richiede ai team di sicurezza giorni o settimane, mentre le vulnerabilità rimangono esposte: 

  1. Definire l'ambito del gruppo di risorse 
  2. Definire la policy di correzione 
  3. Eseguire la distribuzione della patch 
  4. Verificare lo stato 
  5. Eseguire una nuova scansione dell'ambiente per verificare che il problema sia stato risolto.

Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.

In che modo Tenable Hexa AI chiude in modo autonomo il ciclo di correzione

Supponiamo che ci sia una vulnerabilità di Chrome attivamente sfruttata e che una serie dei tuoi Mac stia ancora utilizzando la versione vulnerabile. Invece di dover gestire diversi strumenti, basta semplicemente chiedere a Tenable Hexa AI di applicare la patch. Tenable Hexa AI esegue il flusso di lavoro in tre fasi integrate: 

  1. Enumerazione e mappatura: Tenable Hexa AI enumera le risorse interessate tra le varie fonti di esposizione e le associa ai dispositivi già gestiti dal team responsabile degli endpoint in Jamf. 
  2. Identificazione delle politiche: Tenable Hexa AI associa il CVE alla versione che lo risolve, quindi individua la definizione della patch Jamf che fornisce tale versione. 
  3. Presentazione della proposta: prima di apportare qualsiasi modifica, Tenable Hexa AI si interrompe e mostra una proposta che specifica il numero di dispositivi, quali dispositivi sono interessati, quale policy verrà applicata e come si presenta la finestra di distribuzione. Evidenzia il raggio d'azione e ti spiega chiaramente che l'azione non viene annullata automaticamente.

If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.

Una volta data l'approvazione, Tenable Hexa AI crea un gruppo statico in Jamf contenente esattamente i dispositivi che hai approvato, quindi applica la policy a tale gruppo. Chiedi a Hexa lo stato in qualsiasi momento e ti mostrerà l'avanzamento dispositivo per dispositivo, senza che tu debba uscire dalla finestra di chat. Tenable Hexa AI pianifica quindi una nuova scansione da eseguire al termine della finestra di distribuzione delle patch.

Ciò che prima richiedeva giorni e l'utilizzo di diversi strumenti ora richiede solo pochi minuti nell'ambito di un'unica conversazione e tutto ciò che devi fare è prendere una sola decisione, anziché coordinare l'esecuzione manuale di più passaggi complessi.

Video dimostrativo di Tenable Hexa AI: automazione della correzione dell'esposizione con l'IA agentica

Affidare le attività di sicurezza ricorrenti a routine basate sugli intenti

L'obiettivo finale dell'IA agentica per la sicurezza è quello di aiutare i team di sicurezza a potenziare in modo efficiente ed efficace la difesa informatica, assumendosi il compito di svolgere complesse routine manuali. Per eseguire le routine di correzione e convalida delle vulnerabilità con Tenable Hexa AI, definisci tre elementi fondamentali usando un linguaggio semplice e naturale:

  1. Un obiettivo: descrivi ciò che intendi ottenere, utilizzando le parole che useresti con un collega, senza elencare una sequenza di passaggi (ad esempio: "Valutazione e applicazione di patch alle vulnerabilità critiche sugli endpoint MacOS"). 
  2. Misure di sicurezza: stabilisci limiti operativi espliciti (ad esempio, "Non eseguire mai una scansione con credenziali su alcun elemento contrassegnato come OT" oppure "Non aprire più di venticinque ticket per ogni ciclo").
  3. Frequenza: scegli se eseguire la routine su richiesta oppure impostare Hexa in modo che la esegua secondo una pianificazione specifica.

Tenable Hexa AI elabora il piano utilizzando le funzionalità individuate dagli strumenti che hai già collegato a Tenable One. Se l'obiettivo è ambiguo, Tenable Hexa AI chiede chiarimenti invece di tirare a indovinare e se l'obiettivo e i limiti di sicurezza sono in contrasto, te lo segnala invece di ignorarne silenziosamente uno.

Poiché le routine in Tenable Hexa AI sono basate sull'intento e non su passaggi o script, si adattano perfettamente ai cambiamenti dell'infrastruttura reale, come nuove classi di asset, tag rinominati o scansioni non riuscite che richiedono un riavvio. Gli script smettono di funzionare quando le condizioni cambiano, l’intento resiste al confronto con la realtà.

Controllo dell'autonomia dell'IA in Tenable Hexa AI

La fiducia non è qualcosa che affidi ciecamente a un prodotto di sicurezza agentico. La concedi un incarico alla volta e cresce grazie all'affidabilità dimostrata.

Le routine consentono ai team di sicurezza di aumentare il livello di autonomia secondo i propri ritmi grazie alle seguenti caratteristiche: 

  • Ambito definito: l'obiettivo della routine stabilisce quali elementi rientrano nella competenza di Tenable Hexa AI, mentre i limiti imposti garantiscono il rispetto di rigidi confini. Imposta una routine ristretta e Hexa funzionerà in modo ristretto, allargala e Hexa si adatterà di conseguenza. 
  • Decisioni isolate: i limiti di sicurezza sono definiti a livello di singola routine, quindi non è mai necessario prendere una decisione "tutto o niente" che valga per l'intera piattaforma.
  • Controlli con intervento umano (Human-in-the-loop): mantieni il controllo totale per approvare, restringere, ampliare o annullare le proposte tutte le volte che vuoi, prima che qualsiasi azione venga applicata all'ambiente di produzione.

Quindi il ritmo lo decidi tu. Puoi iniziare affidando un report settimanale di routine, per poi passare alla valutazione automatica notturna dopo aver verificato che il report sia stato eseguito correttamente un paio di volte. Puoi estendere l'autonomia una routine alla volta mentre acquisisci fiducia nel motore agentico. Tenable Hexa AI è tanto veloce quanto lo decidi tu.

Agent Center, la home page per le attività degli agenti in Tenable One

Autonomy you cannot see is not autonomy you can inherently trust. Agent Center serves as the primary dashboard for agentic activity within Tenable One. It answers four critical operational questions the moment you log in: 

  1. A cosa devo prestare attenzione? 
  2. Cosa è in esecuzione in questo momento?
  3. Di cosa si è già occupata Hexa?
  4. Quali attività sono in programma?

Agent Center rivoluziona la tua routine quotidiana in materia di sicurezza. Mentre eri offline, Tenable Hexa AI ha eseguito scansioni notturne, ha valutato i risultati e ha preparato proposte mirate. Invece di iniziare la giornata con il lavoro, puoi partire da una decisione verificabile e supportata da prove concrete, con un registro che ne documenta l'andamento, chi l'ha approvata e quando.

The Agent Center dashboard, part of Tenable Hexa AI, in Tenable One
The Agent Center dashboard in Tenable One

Il sistema di IA agentica alla base di ogni routine

None of what makes the routines safe is a property of the model. It comes from the harness Tenable One puts around any model or agent working in a customer environment. 

L'approccio parte da un presupposto categorico: i modelli e gli agenti sono soggetti non affidabili. Le autorizzazioni, i limiti di contesto, i controlli di approvazione, la convalida e la tracciabilità sono tutti elementi esterni al modello e una routine non va mai oltre le autorizzazioni della persona che l’ha creata.

You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI picks capabilities so you never wire steps; the approval gate defines what runs; and a separate check validates every state change before it leaves the queue. The audit log makes it verifiable after the fact, and failures, fallbacks, model changes, and latency are the harness’s problem rather than your own.

Ecco perché una proposta di modifica nello strumento di gestione degli endpoint è qualcosa che puoi tranquillamente approvare alle 8 del mattino. Non è l’accesso a un modello di frontiera a garantire il funzionamento della sicurezza agentica, ma sono tutti gli elementi che ruotano attorno al modello a farlo. L'Exposure Data Fabric garantisce che le risposte siano pertinenti al tuo ambiente, mentre l'harness assicura l'affidabilità delle azioni intraprese su di esso.

Il modello ragiona. Tenable Hexa AI coordina. Gli agenti si occupano del lavoro specialistico. L'harness mantiene il confine.

Come iniziare a utilizzare Tenable Hexa AI

Per iniziare ad automatizzare la gestione dell'esposizione con Tenable Hexa AI, segui questi tre semplici passaggi: 

  1. Identifica un'attività ripetitiva: scegli il lavoro che ti pesa di più iniziare ogni volta. 
  2. Definisci il tuo obiettivo e i tuoi limiti: metti per iscritto ciò che desideri che Tenable Hexa AI faccia e stabilisci i limiti che imporresti se dovessi affidare questa attività a un nuovo analista. 
  3. Imposta il ritmo: osserva le prime esecuzioni della routine per assicurarti che venga eseguita correttamente. Quando è tutto pronto, imposta una pianificazione per la routine.

Delegare la tua prima attività di routine non ti fa solo risparmiare un paio d’ore. Ti restituisce le serate e i fine settimana, chiudendo le esposizioni in pochi minuti. 

Domande frequenti

Che cos'è Tenable Hexa AI?

Tenable Hexa AI è una funzionalità di automazione della sicurezza basata su agenti integrata in Tenable One che automatizza la classificazione delle vulnerabilità, l'identificazione delle risorse, la distribuzione delle patch agli endpoint e la verifica post-correzione attraverso strumenti integrati come Jamf.

Cosa sono le routine in Tenable Hexa AI?

Le routine sono automazioni basate su intenti e definite in linguaggio naturale. Sono costituite da un obiettivo (ciò che si intende realizzare), da protezioni (vincoli operativi) e da una pianificazione. A differenza degli script tradizionali, le routine si adattano dinamicamente ai cambiamenti nell'infrastruttura.

In che modo Tenable Hexa AI impedisce modifiche non autorizzate agli endpoint?

Tenable Hexa AI applica procedure di approvazione con intervento umano prima che qualsiasi modifica venga applicata agli strumenti degli endpoint. Inoltre, la piattaforma Tenable One garantisce che una routine non possa mai superare le rigide autorizzazioni di accesso di chi l'ha creata.

Che cos’è Tenable One Exposure Data Fabric?

L'Exposure Data Fabric è l'architettura dati sottostante di Tenable One che fornisce a Hexa AI informazioni in tempo reale sul contesto delle risorse, sulle priorità e sull'ambiente. Ciò garantisce che il ragionamento dell'intelligenza artificiale sia radicato nel contesto aziendale reale piuttosto che in dati esterni.

Scopri di più

Autore

Scopri di più