Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

FAQ di Tenable Vulnerability Management

Prova Tenable Vulnerability Management


Esegui la tua prima scansione in meno di 60 secondi.

Prova gratis

Domande generali

Cos'è Tenable Vulnerability Management?

Vulnerability Management è una soluzione di gestione delle vulnerabilità basata sul rischio che offre visibilità completa della rete, consentendo così di prevedere gli attacchi e di rispondere rapidamente alle vulnerabilità critiche. L'individuazione e la valutazione continue e sempre attive forniscono la visibilità necessaria per trovare tutti gli asset nella tua rete, nonché le vulnerabilità nascoste in tali asset. L'assegnazione di priorità, l'intelligence sulle minacce e il reporting in tempo reale integrati aiutano a comprendere il proprio rischio e a interrompere i percorsi di attacco in modo proattivo. Sviluppata con la migliore tecnologia Tenable Nessus e gestita nel cloud, ti consente di avere una visibilità completa di asset e vulnerabilità nella rete per permettermi di comprendere il rischio e conoscere quali vulnerabilità risolvere per prime in modo rapido e preciso.

Tenable Vulnerability Management è parte integrante di Tenable One, la piattaforma di gestione dell'esposizione di Tenable. Tenable One si basa su Tenable Vulnerability Management e fornisce informazioni utili sui rischi per la sicurezza dell'intera infrastruttura, comprese istanze cloud, applicazioni web, Active Directory (AD) e altro ancora, anche risorse altamente dinamiche come dispositivi mobili, macchine virtuali e container. Per migliorare ulteriormente la gestione del rischio informatico, fornisce metriche e funzionalità aggiuntive per la definizione delle priorità, come visualizzazioni della superficie di attacco, valutazioni della criticità delle risorse, punteggio dell'esposizione basato sul rischio e benchmarking tra pari, nonché la capacità di monitorare la riduzione del rischio nel tempo.

Come posso ottenere ulteriori informazioni su Tenable Vulnerability Management?

Come posso valutare le applicazioni Tenable Vulnerability Management?

Come posso acquistare le applicazioni Tenable Vulnerability Management?

Posso concedere le applicazioni Tenable in licenza individualmente?

In che modo Tenable Vulnerability Management è concesso in licenza e come viene determinato il prezzo?

Che cos'è un asset?

Quali sono i prezzi e le licenze delle altre applicazioni Tenable Vulnerability Management?

Tenable offre un accordo sul livello di servizio (SLA) per Tenable Vulnerability Management?

Dove posso trovare la documentazione su Tenable Vulnerability Management?

Quali indirizzi IP Tenable utilizza per la scansione dal cloud?

Come posso utilizzare sia Tenable Security Center sia Tenable Vulnerability Management?

Posso eseguire la migrazione da Tenable Security Center a Tenable Vulnerability Management?

Che cosa si intende per "Gestione della superficie di attacco esterna (EASM)"?

La funzionalità EASM (External Attack Surface Management) è inclusa in Tenable Vulnerability Management?

Cos'è Tenable Web App Scanning?

Cos'è Tenable Web App Scanning?

Dove posso avere maggiori informazioni o valutare Tenable Web App Scanning?

Il prodotto esegue la scansione del codice sorgente o esegue un'analisi statica?

Domande su Elastic Asset Licensing

Elastic Asset Licensing, integrata in Tenable Vulnerability Management, è una soluzione innovativa che allinea le licenze di gestione delle vulnerabilità con gli ambienti IT elastici di oggi. Elastic Asset Licensing evita che determinati asset vengano contati due volte a causa di più indirizzi IP e/o variabili. Inoltre, recupera automaticamente le licenze da asset che non sono stati scansionati di recente, inclusi asset ritirati e asset che potrebbero essere stati scansionati inavvertitamente.

Cos'è Tenable Vulnerability Management Elastic Asset Licensing?

I vantaggi principali delle licenze Elastic Asset sono:

  • I clienti possono acquistare la giusta quantità di licenze, in base alle quantità effettiva dei loro asset, non a conteggi gonfiati degli indirizzi IP
  • I clienti possono evitare di imbarcarsi in progetti dispendiosi in termini di tempo e spesso imprecisi, ma necessari per recuperare le licenze da asset dismessi e/o scansionati inavvertitamente
  • Le metriche di gestione delle vulnerabilità non sono falsate da vulnerabilità che sono state contate due o tre volte in quanto legate ad asset che presentano più indirizzi IP

Quali dati sugli asset e sulle vulnerabilità dei clienti vengono gestiti da Tenable Vulnerability Management?

I clienti di Tenable Vulnerability Management possono eseguire la scansione di più asset di quelli inclusi nella licenza?

I clienti di Tenable Vulnerability Management possono eseguire la scansione di più asset di quelli inclusi nella licenza?

Che cos'è un asset?

In che modo Tenable Vulnerability Management identifica un asset?

In che modo gli asset sono diversi dagli IP?

Perché è probabile che i conteggi degli asset siano inferiori ai conteggi degli IP?

In che modo i potenziali clienti possono stimare i loro asset?

Come si evita di contare più volte lo stesso asset?

Domande sulla sicurezza dei dati e sulla privacy

La sicurezza e la privacy dei dati dei clienti è la massima priorità di Tenable. Migliaia di clienti, inclusi fornitori di servizi finanziari, fornitori di servizi sanitari, rivenditori, istituti scolastici e agenzie governative affidano a Tenable i propri dati sulle vulnerabilità nella piattaforma cloud dedicata.

Garantire la sicurezza e la privacy dei dati significa non consentire ai clienti di accedere a dati diversi dai propri e impedire che coloro che non sono clienti ed eventuali hacker, utenti malintenzionati o rappresentanti Tenable privi di autorizzazione possano accedere, divulgare, copiare o violare in altro modo la privacy e la protezione dei dati dei clienti archiviati nel servizio Tenable Vulnerability Management.

Tenable si concentra inoltre sulla disponibilità e sull'affidabilità del servizio Tenable Vulnerability Management, in quanto controlli di sicurezza scadenti tendono a creare problemi che, pur non rappresentando un rischio per i dati dei clienti, potrebbero influire sulla disponibilità del servizio. Tenable implementa e applica misure per rendere Tenable Vulnerability Management altamente disponibile, protetto da attacchi o semplici guasti e interruzioni e sempre utilizzabile per i nostri clienti.

Quali dati dei clienti vengono gestiti da Tenable Vulnerability Management?

In definitiva, i dati dei clienti gestiti da Tenable Vulnerability Management hanno un unico scopo: offrire un'esperienza eccezionale durante la gestione di asset e vulnerabilità da parte dei clienti per proteggere i propri ambienti. A tal fine, Tenable Vulnerability Management gestisce tre categorie di dati dei clienti:

  1. Dati su asset e vulnerabilità
  2. Dati sulle prestazioni ambientali
  3. Dati di utilizzo del cliente

Quali dati sugli asset e sulle vulnerabilità dei clienti vengono gestiti da Tenable Vulnerability Management?

Tenable analizza o utilizza i dati dei clienti?

Quali dati sullo stato e sull'integrità di Tenable Vulnerability Management vengono raccolti?

I clienti possono rinunciare alla raccolta di dati sulla salute e sullo stato?

Quali dati di utilizzo di Tenable Vulnerability Management vengono raccolti?

Gli utenti possono rinunciare alla raccolta dei dati di utilizzo?

Dove si trovano i dati dei clienti?

Tenable Vulnerability Management sarà disponibile per altri paesi in futuro? In caso affermativo, qual è il periodo di tempo previsto?

I dati possono essere archiviati in regioni AWS diverse dalla regione originale?

Un cliente può esigere che i dati rimangano in un luogo/paese specifico?

Come vengono protetti i dati dei clienti all'interno di Tenable Vulnerability Management?

In che modo Tenable esegue uno sviluppo sicuro?

Quale sicurezza delle applicazioni del cliente è disponibile?

In che modo vengono protetti i dati dei clienti?

Come vengono crittografati i dati?

I clienti possono caricare le proprie chiavi?

I clienti possono caricare le proprie chiavi?

Tenable ha ricevuto certificazioni sulla privacy o sulla sicurezza, come Privacy Shield o CSA STAR?

Come vengono protette le informazioni di identificazione personale (PII)?

I dati dei clienti sono separati?

Quali controlli di sicurezza proteggono Tenable Vulnerability Management?

Come vengono protetti i sensori di Tenable Vulnerability Management?

Come viene gestita la disponibilità di Tenable Vulnerability Management?

Dove vengono replicati i dati?

Quali funzionalità di ripristino di emergenza sono disponibili?

Chi può accedere ai dati dei clienti?

Come vengono gestiti i ruoli e le autorizzazioni degli utenti?

Il personale di Tenable può accedere ai dati dei clienti?

Chi può utilizzare la funzione di impersonificazione?

L'attività di impersonificazione viene registrata?

I dati lasciano il paese quando Tenable sta risolvendo un problema tecnico?

Il personale di supporto di Tenable avrà accesso alla rete interna di un cliente?

Per quanto tempo vengono conservati i dati dei clienti all'interno di Tenable Vulnerability Management?

Per quanto tempo vengono conservati i dati della scansione attiva?

Se un cliente interrompe il servizio Tenable Vulnerability Management, per quanto tempo vengono conservati i dati?

Per quanto tempo vengono conservati i dati relativi a PCI?

Per quanto tempo vengono conservati i dati di utilizzo di Tenable Vulnerability Management?

Tenable Vulnerability Management dispone della certificazione Common Criteria?

Un cliente può scegliere il paese in cui vengono archiviati i dati?

I dati esistono in più posizioni all'interno di un paese?

PCI ASV

Che cosa si intende per PCI ASV?

Il termine PCI ASV fa riferimento al requisito 11.2.2 dei requisiti standard di sicurezza dei dati dell'industria delle carte di pagamento (Payment Card Industry Data Security Standard, PCI DSS) e delle procedure di valutazione della sicurezza che richiedono scansioni trimestrali delle vulnerabilità esterne, che devono essere eseguite (o attestate) da un fornitore di scansioni approvato (Approved Scanning Vendor, ASV). Un ASV è un'organizzazione che fornisce una serie di servizi e strumenti ("Soluzione di scansione ASV") per convalidare la conformità al requisito di scansione esterna del requisito 11.2.2 PCI DSS.

Quali sistemi sono inclusi nella scansione ASV?

Il PCI DSS richiede la scansione delle vulnerabilità di tutti i componenti di sistema accessibili dall'esterno (con connessione a Internet) posseduti o utilizzati dal cliente della scansione che fanno parte dell'ambiente dei dati del titolare della carta, nonché di qualsiasi componente di sistema esterno che fornisca un percorso verso l'ambiente dei dati del titolare della carta.

Che cosa prevede il processo ASV?

Con quale frequenza è necessario effettuare le scansioni ASV?

In che modo un fornitore di scansioni approvato (ASV) è diverso da un valutatore di sicurezza qualificato (QSA)?


Funzionalità della soluzione Tenable PCI ASV

Tenable è un ASV PCI certificato?

Sì. Tenable ha la qualifica di fornitore di scansioni approvato (ASV) che permette di convalidare le scansioni di vulnerabilità esterne degli ambienti collegati a Internet (utilizzati per archiviare, elaborare o trasmettere i dati dei titolari di carta) di commercianti e fornitori di servizi. Il processo di qualificazione ASV è composto da tre parti: la prima prevede la qualificazione di Tenable Network Security come fornitore. Il secondo titolo riguarda la qualificazione dei dipendenti Tenable responsabili dei servizi di scansione PCI remota. Il terzo consiste nel test di sicurezza della soluzione di scansione remota Tenable (Tenable Vulnerability Management e Tenable PCI ASV).

In qualità di fornitore di scansioni approvato (ASV), Tenable esegue effettivamente le scansioni?


Sovranità dei dati

Tenable PCI ASV è conforme ai requisiti di sovranità dei dati dell'UE?

I dati sulla vulnerabilità non rientrano tra i dati protetti dalla Direttiva 95/46/CE, quindi qualsiasi requisito di residenza dei dati può essere stabilito direttamente dal cliente e non per conformità normativa. Le organizzazioni governative statali dell'UE potrebbero avere i propri requisiti di residenza dei dati, ma questi dovrebbero essere valutati caso per caso e probabilmente non sarebbero un problema per le scansioni PCI-ASV.


Prezzi/licenze/ordini di Tenable Vulnerability Management ASV

Tenable Vulnerability Management include eventuali licenze PCI ASV?

Sì, Tenable Vulnerability Management include una licenza PCI ASV per un singolo asset PCI univoco. Alcune organizzazioni si sono impegnate a limitare gli asset nell'ambito PCI, spesso esternalizzando le funzioni di elaborazione dei pagamenti. Poiché questi clienti probabilmente "non appartengono al settore PCI", Tenable ha semplificato gli acquisti e le licenze. Un cliente può modificare il proprio asset ogni 90 giorni.

Come viene concesso in licenza Tenable PCI ASV?

Perché Tenable PCI ASV non è concesso in licenza in base al numero di asset PCI con connessione Internet di un cliente?

Quante attestazioni può inviare un cliente a trimestre?

I clienti di prova/valutazione sono idonei a valutare Tenable PCI ASV?

Inizia a utilizzare Tenable Vulnerability Management

Abbiamo trovato in Tenable la soluzione che ci permette di avere una visione concreta del rischio di sicurezza della nostra intera infrastruttura
Sumeet Khokhani Chief Information Security Officer, Intas Pharmaceuticals Ltd.