Domande frequenti su Tenable One Vulnerability Management
Domande generali
-
Che cos'è Tenable One Vulnerability Management?
-
Vulnerability Management è una soluzione di gestione delle vulnerabilità basata sul rischio che offre visibilità completa della rete, consentendo così di prevedere gli attacchi e di rispondere rapidamente alle vulnerabilità critiche. L'individuazione e la valutazione continue e sempre attive forniscono la visibilità necessaria per trovare tutti gli asset nella tua rete, nonché le vulnerabilità nascoste in tali asset. Le funzionalità integrate di prioritizzazione, intelligence sulle minacce e reportistica in tempo reale ti aiutano a comprendere il rischio e a interrompere in modo proattivo i percorsi di attacco.Sviluppata con la migliore tecnologia Tenable Nessus e gestita nel cloud, ti consente di avere una visibilità completa di asset e vulnerabilità nella rete per permettermi di comprendere il rischio e conoscere quali vulnerabilità risolvere per prime in modo rapido e preciso.
Tenable One Vulnerability Management è parte integrante di Tenable One, la piattaforma di gestione dell'esposizione di Tenable. Tenable One si basa su Tenable One Vulnerability Management e fornisce informazioni utili sui rischi per la sicurezza dell'intera infrastruttura, comprese istanze cloud, applicazioni web, Active Directory (AD) e altro ancora, anche risorse altamente dinamiche come dispositivi mobili, macchine virtuali e container. Per migliorare ulteriormente la gestione del rischio informatico, offre ulteriori metriche e capacità di prioritizzazione, come visualizzazioni della superficie di attacco, valutazioni della criticità degli asset, punteggio dell'esposizione basato sul rischio e benchmarking tra pari, nonché la capacità di monitorare la riduzione del rischio nel tempo.
-
Come posso saperne di più su Tenable One Vulnerability Management?
-
Per saperne di più su Tenable One Vulnerability Management visita la pagina del prodotto Tenable One Vulnerability Management, partecipa al prossimo webinar oppure contatta il partner certificato Tenable o il rappresentante Tenable per maggiori informazioni.
-
Come posso valutare le applicazioni Tenable One Vulnerability Management?
-
Registrati per una valutazione gratuita di Tenable One Vulnerability Management alla pagina web https://www.tenable.com/try.
-
In che modo posso acquistare le applicazioni Tenable One Vulnerability Management?
-
È possibile acquistare le applicazioni Tenable One Vulnerability Management collaborando con il partner certificato Tenable locale, contattando il rappsentante Tenable o visitando tenable.com.
-
Posso concedere le applicazioni Tenable in licenza individualmente?
-
Sì. Puoi concedere le applicazioni Tenable in licenza individualmente. Ad esempio, Tenable One Web App Scanning può essere concesso in licenza da solo, senza le funzionalità di gestione delle vulnerabilità di Tenable One Vulnerability Management.
-
Come vengono stabiliti i prezzi e le licenze di Tenable One Vulnerability Management?
-
Tenable One Vulnerability Management è concesso in licenza tramite abbonamento annuale è il prezzo è applicato in base al numero di asset, piuttosto che al numero di indirizzi IP. Ciò consente ai clienti di sperimentare nuove tecnologie come il cloud senza timore di una doppia contabilizzazione.
Per ulteriori informazioni su prezzi e licenze, consulta la sezione seguente.
-
Che cos'è un asset?
-
Un asset è:
- Un dispositivo fisico o virtuale con un sistema operativo connesso a una rete
- Un'applicazione web con un nome di dominio completo (FQDN)
- Una risorsa cloud attiva (non interrotta)
-
Come viene stabilito il prezzo e in che modo vengono concesse in licenza le altre applicazioni Tenable One Vulnerability Management?
-
Tenable One Web App Scanning è concesso in licenza tramite abbonamento annuale e il prezzo è calcolato in base alla quantità di asset. Il prezzo di Tenable One Web App Scanning è calcolato in base al numero totale di nomi di dominio completi (FQDN) valutati dal prodotto.
Per ulteriori informazioni su prezzi e licenze, consulta la sezione seguente.
-
Tenable offre un accordo sul livello di servizio (SLA) per Tenable One Vulnerability Management?
-
Sì. Tenable fornisce la prima e unica garanzia di uptime nel settore della gestione delle vulnerabilità mediante un solido accordo sul livello di servizio (SLA) per Tenable One Vulnerability Management. Se non vengono rispettate le condizioni dello SLA, vengono offerti dei crediti di servizio, proprio come con i fornitori cloud preminenti, ad esempio Amazon Web Services (AWS).
-
Dove trovo la documentazione di Tenable One Vulnerability Management?
-
La documentazione tecnica per tutti i prodotti Tenable, incluso Tenable One Vulnerability Management, è disponibile su https://docs.tenable.com.
-
Quali indirizzi IP utilizza Tenable per la scansione dal cloud?
-
Per impostazione predefinita, Tenable One Vulnerability Management è configurato con scanner cloud specifici per regione. Per ottenere ulteriori informazioni, consulta la nostra documentazione.
-
Posso utilizzare sia Tenable Security Center sia Tenable One Vulnerability Management?
-
Sì. È possibile utilizzare entrambe le soluzioni. I clienti possono scegliere una distribuzione ibrida di gestione delle vulnerabilità utilizzando sia Tenable Security Center che Tenable One Vulnerability Management. I clienti interessati a Tenable One Vulnerability Management PCI/ASV o ad altre applicazioni Tenable One Vulnerability Management, possono anche scegliere una distribuzione ibrida insieme alla propria istanza di Tenable Security Center.
-
Posso eseguire la migrazione da Tenable Security Center a Tenable One Vulnerability Management?
-
Sì. Per i clienti interessati, esiste un'ampia gamma di opzioni per eseguire agevolmente la migrazione da Tenable Security Center a Tenable One Vulnerability Management, con il supporto completo di Tenable o del partner certificato. Per maggiori informazioni, contatta il partner certificato Tenable o un rappresentante Tenable.
-
Che cosa si intende per "Gestione della superficie di attacco esterna (EASM)"?
-
La gestione della superficie di attacco esterna (EASM) è una funzionalità offerta da Tenable che fornisce visibilità sui punti ciechi esterni al perimetro di rete. Ciò consente ai clienti di eseguire la scansione del proprio dominio per trovare asset connessi a Internet non noti in precedenza che possano rappresentare un rischio elevato per l'organizzazione.
-
La gestione della superficie di attacco esterna (EASM) è inclusa in Tenable One Vulnerability Management?
-
Sì, Tenable One Vulnerability Management offre funzionalità di gestione della superficie di attacco esterna (EASM). Se hai bisogno di ulteriori domini, frequenza e/o metadati nei risultati, puoi acquistare i componenti aggiuntivi per Tenable One Attack Surface Management.
-
Che cos'è Tenable One Web App Scanning?
-
Tenable One Web App Scanning è un'applicazione per il test dinamico di sicurezza delle applicazioni (DAST). DAST effettua una ricerca per indicizzazione in un'applicazione web in esecuzione attraverso il front-end per creare una mappa del sito con tutte le pagine, i collegamenti e i moduli da testare.Una volta che l'applicazione DAST crea una mappa del sito, interroga il sito attraverso il front-end per identificare eventuali vulnerabilità nel codice personalizzato dell'applicazione o vulnerabilità note nei componenti di terze parti che costituiscono la maggior parte dell'applicazione.
-
Dove trovo ulteriori informazioni su Tenable One Web App Scanning o effettuare una valutazione?
-
Per ulteriori informazioni su Tenable One Web App Scanning, visita la pagina del prodotto Tenable One Web App Scanning. Registrati per una valutazione gratuita alla pagina web tenable.com/try-was oppure contatta il partner certificato Tenable o ancora un rappresentante Tenable per ulteriori informazioni.
-
Il prodotto esegue la scansione del codice sorgente o un'analisi statica?
-
No. Tenable One Web App Scanning è una soluzione per il test dinamico di sicurezza delle applicazioni (DAST) che valuta un'applicazione web "dall'esterno" quando l'applicazione è in esecuzione in un ambiente di testing o di produzione.
Domande su Elastic Asset Licensing
Elastic Asset Licensing, integrata in Tenable one Vulnerability Management, è una soluzione innovativa che allinea le licenze di gestione delle vulnerabilità con gli ambienti IT elastici odierni. Elastic Asset Licensing evita che determinati asset vengano contati due volte a causa di indirizzi IP multipli e/o variabili. Inoltre, recupera automaticamente le licenze da asset che non sono stati scansionati di recente, inclusi asset ritirati e asset che potrebbero essere stati scansionati inavvertitamente.
-
Che cos'è Tenable One Vulnerability Management Elastic Asset Licensing?
-
I vantaggi principali delle licenze Elastic Asset sono:
- I clienti possono acquistare la giusta quantità di licenze, in base alle quantità effettiva dei loro asset, non a conteggi gonfiati degli indirizzi IP
- I clienti possono evitare di imbarcarsi in progetti dispendiosi in termini di tempo e spesso imprecisi, ma necessari per recuperare le licenze da asset dismessi e/o scansionati inavvertitamente
- Le metriche di gestione delle vulnerabilità non sono falsate da vulnerabilità che sono state contate due o tre volte in quanto legate ad asset che presentano più indirizzi IP
-
Quali dati sugli asset e sulle vulnerabilità dei clienti vengono gestiti da Tenable One Vulnerability Management?
-
I vantaggi principali delle licenze Elastic Asset sono:
- I clienti possono acquistare la giusta quantità di licenze, in base alle quantità effettiva dei loro asset, non a conteggi gonfiati degli indirizzi IP
- I clienti possono evitare di imbarcarsi in progetti dispendiosi in termini di tempo e spesso imprecisi, ma necessari per recuperare le licenze da asset dismessi e/o scansionati inavvertitamente
- Le metriche di gestione delle vulnerabilità non sono falsate da vulnerabilità che sono state contate due o tre volte in quanto legate ad asset che presentano più indirizzi IP
-
I clienti di Tenable One Vulnerability Management possono eseguire la scansione di un numero maggiore di asset di quello previsto dalla licenza?
-
Sì, su base temporanea, i clienti possono superare il numero di asset concesso dalla licenza. Naturalmente, i clienti devono eseguire un true-up se il numero di licenze continua a essere superato in maniera costante.
-
Che cos'è un asset?
-
Un asset è un'entità che può essere analizzata. Alcuni esempi possono essere: desktop, laptop, server, dispositivi di archiviazione, dispositivi di rete, telefoni, tablet, macchine virtuali, hypervisor e container.
-
In che modo Tenable One Vulnerability Management identifica un asset?
-
Quando Tenable One Vulnerability Management rileva un asset per la prima volta, raccoglie molteplici attributi di identificazione, che possono includere un UUID del BIOS, l'indirizzo MAC del sistema, il nome NetBIOS, l'FQDN e/o altri attributi che possono essere utilizzati per identificare in modo affidabile un asset. Inoltre, la scansione autenticata e gli agenti Nessus assegnano un Tenable UUID al dispositivo. Quando Tenable One Vulnerability Management successivamente esegue la scansione di un asset, lo confronta con gli asset rilevati in precedenza. Se l'asset appena rilevato non corrisponde a un asset individuato in precedenza, viene aggiunto all'Asset Inventory di Tenable One Vulnerability Management .
-
In che modo gli asset sono diversi dagli IP?
-
Gli IP sono in genere una proprietà di un asset e molti asset hanno più IP assegnati (come dispositivi DHCP, sistemi con interfacce sia cablate che wireless ecc...).
-
Perché è probabile che i conteggi degli asset siano inferiori ai conteggi degli IP?
-
Spesso gli asset dispongono di più schede di interfaccia di rete, in modo che vi si possa accedere da più reti. Ad esempio, un server web potrebbe trovarsi contemporaneamente su una rete di produzione e su una rete amministrativa, oppure un laptop avrà spesso sia un'interfaccia di rete cablata che wireless. Inoltre, i laptop spesso ottengono nuovi IP mentre si spostano da una posizione all'altra. Se gli asset dovessero venire scansionati con un IP e poi con un altro, verranno conteggiati due volte.
-
In che modo i potenziali clienti possono stimare i loro asset?
-
Tenable One Vulnerability Management supporta scansioni di rilevamento illimitate utilizzando sensori sia attivi che passivi. I clienti possono utilizzare queste scansioni per inventariare in modo completo tutti i loro asset e determinare la dimensione della licenza più adatta alle loro esigenze.
-
Come si evita di contare più volte lo stesso asset?
-
Tenable One Vulnerability Management impiega varie metodologie per evitare di conteggiare due o tre volte lo stesso asset quando si tratta di calcolare il numero appropriato di licenze. Con gli asset tradizionali, Tenable One Vulnerability Management utilizza un algoritmo proprietario che associa gli asset appena rilevati a quelli individuati in precedenza per eliminare i duplicati e garantire report delle vulnerabilità più accurati.
PCI ASV
-
Che cosa si intende per PCI ASV?
-
Il termine PCI ASV fa riferimento al requisito 11.2.2 dei requisiti standard di sicurezza dei dati dell'industria delle carte di pagamento (Payment Card Industry Data Security Standard, PCI DSS) e delle procedure di valutazione della sicurezza che richiedono scansioni trimestrali delle vulnerabilità esterne, che devono essere eseguite (o attestate) da un fornitore di scansioni approvato (Approved Scanning Vendor, ASV). Una ASV è un'organizzazione con un insieme di servizi e strumenti ("Soluzione di scansione ASV") per convalidare la conformità al requisito di scansione esterna del Requisito 11.2.2 dello standard di sicurezza dei dati del settore delle carte di pagamento (PCI DSS).
-
Quali sistemi sono inclusi nella scansione ASV?
-
Il PCI DSS richiede la scansione delle vulnerabilità di tutti i componenti di sistema accessibili dall'esterno (con connessione a Internet) posseduti o utilizzati dal cliente della scansione che fanno parte dell'ambiente dei dati del titolare della carta, nonché di qualsiasi componente di sistema esterno che fornisca un percorso verso l'ambiente dei dati del titolare della carta.
-
Che cosa prevede il processo ASV?
-
Le fasi principali di una scansione ASV sono:
- Definizione dell'ambito: Viene eseguita dal cliente per includere tutti i componenti del sistema con connessione Internet che fanno parte dell'ambiente dei dati dei titolari di carta.
- Scansione: Viene utilizzato il modello di scansione esterna trimestrale PCI di Tenable One Vulnerability Management
- Reporting/correzione: I risultati dei report provvisori vengono corretti.
- Risoluzione delle controversie: cliente e ASV collaborano per documentare e risolvere i risultati di scansione contestati.
- Nuova scansione (se necessario): Fino a quando non viene generata una scansione che risolve controversie ed eccezioni.
- Reporting finale: Inviato e consegnato in modo sicuro.
-
Con quale frequenza è necessario effettuare le scansioni ASV?
-
Le scansioni delle vulnerabilità ASV sono richieste almeno trimestralmente e dopo qualsiasi cambiamento significativo nella rete, come installazioni di nuovi componenti di sistema, cambiamenti nella topologia di rete, modifiche alle regole del firewall o aggiornamenti del prodotto.
-
In che modo un fornitore di scansioni approvato (ASV) è diverso da un valutatore di sicurezza qualificato (QSA)?
-
Un fornitore di scansioni approvato (ASV) esegue specificamente solo le scansioni di vulnerabilità esterne descritte in PCI DSS 11.2. Per valutatore di sicurezza qualificato (QSA) si intende una società di valutazione qualificata e formata dal PCI Security Standards Council (SSC) per eseguire valutazioni PCI DSS generali in loco.
-
Tenable è un ASV PCI certificato?
-
Sì. Tenable ha la qualifica di fornitore di scansioni approvato (ASV) che permette di convalidare le scansioni di vulnerabilità esterne degli ambienti collegati a Internet (utilizzati per archiviare, elaborare o trasmettere i dati dei titolari di carta) di commercianti e fornitori di servizi. Il processo di qualificazione ASV è composto da tre parti: la prima prevede la qualificazione di Tenable Network Security come fornitore. Il secondo titolo riguarda la qualificazione dei dipendenti Tenable responsabili dei servizi di scansione PCI remota. Il terzo consiste nel test di sicurezza della soluzione di scansione remota Tenable (Tenable One Vulnerability Management e Tenable PCI ASV).
-
In qualità di fornitore di scansioni approvato (ASV), Tenable esegue effettivamente le scansioni?
-
Gli ASV possono eseguire le scansioni. Tuttavia, Tenable si affida ai clienti per eseguire le proprie scansioni utilizzando il modello di scansione esterna trimestrale PCI. Questo modello impedisce ai clienti di modificare le impostazioni di configurazione, ad esempio disabilitare i controlli di vulnerabilità, assegnare livelli di gravità, alterare i parametri di scansione e così via. I clienti utilizzano gli scanner basati su cloud di Tenable One Vulnerability Management per eseguire la scansione degli ambienti collegati a Internet e quindi inviare a Tenable report di scansione conformi per l'attestazione. Tenable attesta i report di scansione ricevuti, quindi il cliente li invia ai propri acquirenti o marchi di pagamento come indicato dai marchi di pagamento.
-
Tenable PCI ASV è conforme ai requisiti di sovranità dei dati dell'UE?
-
I dati sulla vulnerabilità non rientrano tra i dati protetti dalla Direttiva 95/46/CE, quindi qualsiasi requisito di residenza dei dati può essere stabilito direttamente dal cliente e non per conformità normativa. Le organizzazioni governative statali dell'UE potrebbero avere i propri requisiti di residenza dei dati, ma questi dovrebbero essere valutati caso per caso e probabilmente non sarebbero un problema per le scansioni PCI-ASV.
-
Tenable One Vulnerability Management include eventuali licenze PCI ASV?
-
Sì, Tenable Vulnerability One Management include una licenza PCI ASV per un singolo asset PCI univoco. Alcune organizzazioni si sono impegnate a limitare gli asset nell'ambito PCI, spesso esternalizzando le funzioni di elaborazione dei pagamenti. Poiché questi clienti probabilmente "non appartengono al settore PCI", Tenable ha semplificato gli acquisti e le licenze. Un cliente può modificare il proprio asset ogni 90 giorni.
-
Come viene concesso in licenza Tenable PCI ASV?
-
Per i clienti che dispongono di più di un singolo asset PCI univoco, la soluzione Tenable PCI ASV è concessa in licenza come componente aggiuntivo per gli abbonamenti Tenable One Vulnerability Management.
-
Perché Tenable PCI ASV non è concesso in licenza in base al numero di asset PCI di un cliente connessi a Internet?
-
Il numero di host connessi a Internet che si trovano all'interno o forniscono un percorso all'ambiente di dati del titolare di carta (CDE) di un'entità può cambiare frequentemente, creando così complessità al livello di licenza. Tenable ha scelto di utilizzare un approccio all'emissione delle licenze molto più semplice.
-
Quante attestazioni può inviare un cliente per trimestre?
-
I clienti possono inviare un numero illimitato di attestazioni trimestrali.
-
I clienti di versioni di prova/valutazione sono idonei a valutare Tenable PCI ASV?
-
Sì. Un cliente in fase di valutazione può utilizzare il modello di scansione esterna trimestrale PCI per eseguire la scansione delle risorse e analizzare i risultati. Non ha però la possibilità di inviare i report sulle scansioni per l'attestazione.
- Tenable One Vulnerability Management
Tenable One
Richiedi una demo
La piattaforma di gestione dell'esposizione basata sull'IA leader nel mondo.
Grazie
Grazie per l'interesse dimostrato per Tenable One.
Un rappresentante ti contatterà a breve.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success