Tenable
Security Center
Esponi ed elimina i punti deboli dei tuoi ambienti informatici con la soluzione di gestione delle vulnerabilità numero uno al mondo, gestita on-premise.
Riduci il rischio nella tua infrastruttura IT/OT. La soluzione che ha creato la categoria della gestione delle vulnerabilità continua a migliorarsi per proteggere le aziende dalle esposizioni informatiche critiche che aumentano il rischio per il business.
La soluzione di gestione delle vulnerabilità numero 1 al mondo gestita on-premise
La suite Tenable Security Center
Personalizzata in base alle tue esigenze, la suite di prodotti Tenable Security Center offre la visibilità e il contesto necessari per capire il rischio e correggere velocemente le vulnerabilità.
Tenable Security Center
- Gestione delle vulnerabilità basata sul rischio, on-premise
- Visibilità immediata sulla rete con un numero illimitato di scanner Nessus
- Informazioni dettagliate chiare e interattive sui dati grazie a dashboard, report e flussi di lavoro altamente personalizzabili
- Identificazione e prioritizzazione immediate delle vulnerabilità utilizzando punteggi di rischio integrati e informazioni contestualizzate sulle minacce
- Risposta più immediata agli incidenti tramite avvisi di configurazione, notifiche e ticket personalizzabili
- Accesso gratuito alle API per le integrazioni dei clienti e l'acquisizione e l'arricchimento dei dati
- Scoperta di asset sconosciuti sulla superficie di attacco esterna
Tenable Security Center Plus
Include tutti i vantaggi di Tenable Security Center, nonché:
- Comprensione più approfondita e definizione del contesto degli asset tramite Asset Criticality Rating (ACR)
- Individuazione in tempo reale degli asset e delle vulnerabilità e monitoraggio continuo per il massimo livello di visibilità
- Semplificazione del reporting di conformità grazie a metriche raccolte in tempo reale e avvisi proattivi per le violazioni
- Rilevamento in tempo reale di botnet e traffico di comando e di controllo
- Identificazione di risorse non note in precedenza, cambiamenti di comportamento e utilizzo di nuove applicazioni
Tenable Security Center Director
Per i clienti con più console Tenable Security Center, Tenable Security Center Director è disponibile come componente aggiuntivo di Tenable Security Center o Tenable Security Center Plus.
- Interfaccia unica per visualizzare e gestire la rete su tutte le console Tenable Security Center
- Visualizza facilmente le scansioni per ogni console Tenable Security Center da un'unica posizione centrale
- Informazioni centralizzate per facilitare il reporting e i tempi di attività di più console, scanner e asset
- Reporting centralizzato su più console Tenable Security Center per misurare facilmente il rischio informatico
Misura e analizza velocemente il rischio in materia di sicurezza e conformità
Recensioni di Tenable Security Center
Tenable è l'unico fornitore a essere stato nominato "Customers’ Choice" nel report 2025 Gartner® Peer Insights™ Voice of the Customer for Vulnerability Assessment
tenable one
L'unica piattaforma al mondo di gestione delle esposizioni basata sull'IA
Tenable One riduce il rischio informatico unificando la visibilità, la comprensione e l'azione della sicurezza sull'intera superficie di attacco e aiuta le organizzazioni a trovare e risolvere rapidamente le debolezze critiche.
Tenable Security Center è diventato la bocca della verità della nostra rete: offre un ulteriore livello di informazioni che ci permette di assumerci la responsabilità e comprovare il successo del nostro programma di sicurezza al Consiglio di amministrazione..
Domande frequenti
-
Cos'è Tenable Security Center?
-
Tenable Security Center e Tenable Security Center Plus sono le soluzioni di gestione delle vulnerabilità on-premise di Tenable. Avvalendosi della tecnologia Nessus, leader del settore, la famiglia di prodotti Tenable Security Center individua, analizza e attribuisce la priorità alle vulnerabilità, fornendo una vista sulla sicurezza e sulla conformità basata sul rischio. Consulta la scheda informativa di Tenable Security Center e di Tenable Security Center Plus per ulteriori informazioni.
-
Qual è la differenza tra Tenable Security Center e Tenable Security Center Plus?
-
Tenable Security Center Plus è una piattaforma di gestione delle vulnerabilità che si basa sulla funzionalità di Tenable Security Center e include metriche del rischio aggiuntive, come l'ACR (Asset Criticality Rating, classificazione delle criticità degli asset), per un livello di contesto aggiuntivo per gli asset e le vulnerabilità. Queste metriche forniscono un approccio più personalizzato al programma di gestione delle vulnerabilità, il tutto calcolato sulla tua istanza Tenable Security Center Plus, di modo da mantenere i dati on-premise. Inoltre, Tenable Security Center Plus si può integrare con la piattaforma di gestione dell'esposizione di Tenable, Tenable One, per aumentare il valore delle informazioni fornite da Security Center Plus.
-
Tenable Security Center funziona con Tenable One?
-
Certo! Tenable Security Center Plus si integra con Tenable One per fornire distribuzioni di gestione delle vulnerabilità ibride e permettere ai clienti on-premise di sfruttare una piattaforma di gestione dell'esposizione.
-
Che cos'è Tenable One?
-
Tenable One è una piattaforma di gestione dell'esposizione che aiuta le organizzazioni a ottenere visibilità su tutta la superficie di attacco moderna, a concentrare gli sforzi sulla prevenzione di possibili attacchi e a comunicare i rischi informatici con precisione per contribuire a raggiungere prestazioni aziendali ottimali. La piattaforma offre la più ampia copertura delle vulnerabilità del settore, che include gli asset IT, le risorse cloud, i container, le app web e i sistemi di identità, aumenta la velocità e la portata della copertura delle vulnerabilità di Tenable Research e integra analisi complete per dare priorità alle azioni e comunicare il rischio informatico. Tenable One consente alle organizzazioni di:
- ottenere una visibilità completa sulla superficie di attacco moderna
- prevedere le minacce e dare priorità alle azioni di prevenzione
- comunicare il rischio informatico per poter prendere decisioni consapevoli
-
Cos'è Tenable Security Center Director?
-
Tenable Security Center Director è un componente aggiuntivo di Tenable Security Center. Fornisce ai clienti aziendali una vista unificata della loro rete, spesso dispersa, che si estende su diverse console Tenable Security Center. Tenable Security Center Director offre una visibilità e una gestione complete delle tue istanze di modo che tu possa concentrarti sulla gestione delle vulnerabilità e ridurre i costi delle attività amministrative.
-
Tenable Security Center funziona con Tenable Web App Scanning?
-
Con Tenable Security Center, Tenable migliora ulteriormente le tue difese estendendo la sicurezza alle applicazioni web on-premise. Perfettamente integrata nell'interfaccia utente del Security Center, Tenable Web App Scanning ti consente di identificare e risolvere le vulnerabilità nella tua rete e nelle applicazioni web, rafforzando il tuo profilo di sicurezza.
Tenable Web App Scanning è un test dinamico di sicurezza delle applicazion (DAST) che esamina scrupolosamente le applicazioni web. Effettua la scansione delle app web per creare una mappa del sito, quindi esamina il front-end per rilevare le vulnerabilità nel codice personalizzato e nei componenti di terze parti.
-
Che cos'è la prioritizzazione predittiva e in che modo aiuta a stabilire le priorità da assegnare alle vulnerabilità?
-
La prioritizzazione predittiva combina i dati sulla vulnerabilità raccolti da Tenable con dati di vulnerabilità e minacce di terze parti e li analizza insieme con l'algoritmo avanzato di data science sviluppato da Tenable Research. Ogni vulnerabilità riceve una classificazione della priorità delle vulnerabilità (VPR, Vulnerability Priority Rating) che indica la gravità della vulnerabilità e rappresenta la probabilità che un utente malintenzionato possa sfruttare una data vulnerabilità nei 28 giorni successivi. Puoi utilizzare la VPR per comprendere l'effettivo rischio informatico legato alle vulnerabilità nei loro ambienti specifici, in modo da poter dare priorità ai tentativi di correzione delle vulnerabilità che hanno l'impatto maggiore.
-
In che modo Tenable Security Center trova gli asset e le vulnerabilità?
-
Utilizzando una vasta gamma di sensori, Tenable Security Center garantisce una scoperta e una valutazione continue della rete, degli asset e delle vulnerabilità in tempo reale.
Tenable Security Center raccoglie dati sulla sicurezza da tutta l'organizzazione utilizzando fonti quali:
- Monitoraggio passivo: Il monitoraggio del traffico di rete e degli eventi in tempo reale fornisce informazioni su quali asset sono connessi a Internet e sul modo in cui comunicano. Individua dispositivi o applicazioni nuovi o mai rilevati in precedenza e identifica i comportamenti sospetti nel momento stesso in cui si verificano.
- Scansione attiva: Analizza accuratamente lo stato degli asset per individuare vulnerabilità, configurazioni errate, malware e altri punti di debolezza.
- Dati host: Monitora attivamente le attività e gli eventi dell'host, compresa un'analisi approfondita degli accessi e delle modifiche.
- Connettori intelligenti: Sfruttando altri investimenti in materia di sicurezza, Tenable Security Center può integrare alcuni dati sulla sicurezza aggiuntivi per migliorare il contesto e l'analisi. Entrambi analizzeranno le informazioni provenienti da un'ampia gamma di fonti di dati, come Active Directory (AD), database di gestione della configurazione (CMDB), sistemi di gestione delle patch, sistemi di gestione dei dispositivi mobili (MDM), piattaforme cloud, applicazioni web e molto altro ancora.
- Scansione agenti: Verifica istantanea di asset temporanei o difficili da analizzare che si connettono a Internet in modo intermittente senza l'utilizzo di credenziali. Una volta installati, gli agenti possono eseguire scansioni con credenziali senza dover utilizzare le credenziali dell'host.
-
What are Tenable Agents? Come funzionano con Tenable Security Center?
-
Tenable Agents are lightweight programs installed locally on a host — a laptop, virtual system, desktop and/or server. Gli agenti ricevono le istruzioni per la scansione da un server centrale di Nessus Manager, eseguono le scansioni a livello locale e riportano al server centrale i risultati relativi a vulnerabilità, conformità e sistema. Tenable Agents are available with Tenable Vulnerability Management and Tenable Security Center.
Tenable Agents with Tenable Security Center increase scan coverage and remove blind spots by making it easier to scan problematic assets such as those needing ongoing host credentials and offline assets. Gli agenti consentono inoltre di effettuare scansioni simultanee su larga scala con un impatto minimo sulla rete.
For more information on Tenable Agents, see the following resources:
-
Quanti diversi tipi di vulnerabilità rileva Tenable Security Center?
-
Tenable Research supporta Tenable Security Center, fornendo informazioni di livello mondiale sulle minacce informatiche, approfondimenti di data science, notifiche e avvisi di sicurezza. Tenable dispone di uno dei set di dati di vulnerabilità e intelligence più ampi del settore, con la più alta copertura CVE (oltre 79.000 CVE e più di 476 Zero Day resi noti da gennaio 2019). Tenable aggiorna il proprio database delle vulnerabilità ogni giorno, man mano che ne emergono di nuove. Tenable Research effettua più di 100 nuovi rilevamenti alla settimana.
-
Cosa succede una volta che Tenable Security Center ha rilevato una vulnerabilità?
-
Una volta che Tenable Security Center ha rilevato una vulnerabilità, fornisce informazioni dettagliate per ogni vulnerabilità rilevata, tra cui:
- Informazioni sulla vulnerabilità: Name and description of the vulnerability, remediation guidance, date of discovery and date of last vulnerability observation, CPE, date patch published, patching status, plugin ID and details.
- Informazioni sull'host: Host name, affected hosts, IP address, DNS, Mac address, NetBIOS, repositor.
- Informazioni sul rischio: Vulnerability severity, VPR score, CVSS score and vectors, vulnerability age, known exploits, exploit code maturity, product coverage, threat intensity, threat recency, threat sources, percentage risk reduction associated with patching.
-
Quali sono le funzionalità di reporting di Tenable Security Center?
-
Tenable Security Center fornisce funzionalità di reporting estremamente flessibili, utilizzando più di 350 modelli preimpostati e un'interfaccia di creazione report intuitiva per creare report personalizzati con facilità. I report basati su HTML5 consolidano i dati provenienti da tutta l'organizzazione in modo da poter misurare e analizzare l'efficacia della sicurezza. Partendo dai modelli esistenti, puoi personalizzare completamente i dati eliminando o aggiungendo determinati componenti o regolando i filtri per sviluppare dei report in grado di soddisfare le diverse esigenze.
Puoi anche stilare più report, ciascuno personalizzato per fornire una vista diversa sui dati raccolti, in modo da poter consegnare ai team preposti o ai responsabili delle decisioni all'interno dell'organizzazione dei report esaustivi e puntuali. I report possono essere estremamente dettagliati oppure un semplice riepilogo di alto livello. I report sono disponibili nei formati standard PDF e CSV. Puoi programmare l'invio automatico dei report via e-mail, condividerli con uno o più utenti della console specificati e/o pubblicarli su uno o più siti al termine della stesura.
Puoi utilizzare Tenable Security Center anche per riferire sullo stato di conformità della rete a standard complessi quali PCI e NIST in modo esaustivo e automatico.
-
Tenable Security Center può aiutare a mantenere la conformità?
-
Sì. Tenable Security Center può aiutare a mantenere la conformità. Ti permette infatti di rispettare la conformità grazie alla visibilità immediata sul tuo profilo di conformità. Puoi dimostrare facilmente l'aderenza ai controlli predefiniti rispetto agli standard del settore e a disposizioni normative quali ISO/IEC 27001/27002, PCI, NIST Cybersecurity Framework, NIST SP 800-171 e CIS Critical Controls.
Tenable Security Center fornisce report e dashboard preimpostati e completamente personalizzabili, specifici per gli standard di sicurezza e le disposizioni di conformità principali. Puoi utilizzarli "così come sono" o personalizzarli facilmente per soddisfare le tue specifiche esigenze in materia di sicurezza e di contesto aziendale. Ad esempio, puoi creare facilmente report e dashboard specifici per le singole line-of-business.
-
Cos'è Tenable AI Aware?
-
Tenable AI Aware è la nostra funzionalità all'interno di Tenable Vulnerability Management e Tenable Security Center che aiuta le organizzazioni a monitorare e ridurre i rischi legati alla rapida implementazione delle tecnologie basate sull'IA. Sfruttando tecnologie di rilevamento avanzate, tra cui agenti, monitoraggio passivo della rete, test dinamici di sicurezza delle applicazioni e motori di scansione distribuiti, è in grado di identificare le soluzioni di IA non autorizzate, svelare le vulnerabilità dell'IA e comprendere lo sviluppo di modelli di IA non previsti o di Large Language Model (LLM). AI Aware fornisce un approccio completo alla sicurezza per la gestione dei rischi legati all'IA, offrendo una visibilità approfondita del software, delle librerie e dei plug-in del browser dell'IA nell'ecosistema digitale di un'organizzazione.Scopri di più su Tenable AI Aware qui.
-
Che cosa si intende per "Gestione della superficie di attacco esterna (EASM)"?
-
External Attack Surface Management s a capability offered by Tenable that provides visibility into blind spots outside of your network perimeter. Ciò consente ai clienti di eseguire la scansione del proprio dominio per trovare asset connessi a Internet non noti in precedenza che possano rappresentare un rischio elevato per l'organizzazione.
-
La gestione della superficie di attacco esterna è inclusa in Tenable Security Center?
-
Sì, le funzionalità di gestione della superficie di attacco esterna sono offerte con Tenable Security Center. Se hai bisogno di domini, frequenza e/o metadati aggiuntivi nei risultati, puoi acquistare i componenti aggiuntivi di Tenable Attack Surface Management.
-
Cosa è Tenable Patch Management?
-
Tenable Patch Management è un modulo di gestione delle patch che abbina le capacità di prioritizzazione leader del settore di Tenable con la funzionalità di patch autonoma. La correlazione automatizzata tra le vulnerabilità e l'azione di correzione più aggiornata aiuta i team a superare i colli di bottiglia che possono sorgere tra la definizione della priorità e la correzione della vulnerabilità. Tenable Patch Management può essere dimensionato in base alle esigenze dell'organizzazione e consente di gestire le impostazioni in modo accurato con granularità su distribuzioni, test, approvazioni, applicazioni e altro ancora.
Per usare Tenable Patch Management, è necessario disporre della licenza per Tenable Security Center, Tenable Vulnerability Management, Tenable One o Tenable Enclave Security. Scopri di più qui.
-
Tenable Security Center si integra con altri prodotti?
-
Sì. Tenable Security Center si integra con altri prodotti. La suite fornisce integrazioni pronte all'uso per sfruttare le informazioni sulle vulnerabilità di Tenable con ticketing, gestione delle patch, SIEM, SOAR e altri prodotti di terze parti. Visita la pagina dell'ecosistema tecnologico per scoprire tutte le integrazioni disponibili e i vari partner dell'ecosistema. Puoi anche utilizzare l'API di Tenable Security Center per sviluppare integrazioni personalizzate.
Inoltre, Tenable Security Center dispone di integrazioni predefinite con Tenable OT Security. OT Security, Tenable Web App Scanning e Tenable Patch Management. Tenable Security Center Plus si integra con Tenable One, che fornisce distribuzioni ibride di gestione delle vulnerabilità e consente ai clienti on-premise di trarre vantaggio da una piattaforma di gestione dell'esposizione.
-
In che modo Tenable Security Center è concesso in licenza e come viene determinato il prezzo?
- Tenable Security Center è concesso in licenza tramite abbonamento annuale e il prezzo è determinato dall'IP. È disponibile anche la licenza perpetua.
-
Dove posso trovare la documentazione di Tenable Security Center?
-
Puoi trovare la documentazione tecnica di Tenable Security Center e di tutti i prodotti Tenable all'indirizzo https://docs.tenable.com/.
-
Cos'è Vulnerability Intelligence?
-
Vulnerability Intelligence fornisce informazioni utili per la gestione delle vulnerabilità basate sia su fonti di dati esterne che su dati interni sulle vulnerabilità.Fornisce un contesto fondamentale su qualsiasi vulnerabilità per comprendere la probabilità che un utente malintenzionato possa sfruttarla e mostra l'impatto potenziale sul tuo ambiente.
Vulnerability Intelligence riunisce le informazioni dettagliate della ricerca sulle vulnerabilità di Tenable, gli approfondimenti della data science, la risposta in materia di sicurezza e i dati di gestione delle vulnerabilità in un unico luogo. Puoi facilmente cercare, contestualizzare e rispondere alle vulnerabilità grazie a questa ricca intelligence e segnalare l'impatto delle vulnerabilità sulla tua azienda.
Tenable One
Richiedi una demo
La piattaforma di gestione dell'esposizione basata sull'IA leader nel mondo.
Grazie
Grazie per l'interesse dimostrato per Tenable One.
Un rappresentante ti contatterà a breve.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success