Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

サイバーリスクの征服にTenable Lumin の高度な機能を活用 (日本語)

Tenable Lumin の主要セキュリティメトリクスは、脆弱性の検出や重大問題の修正が効果的に行われているかどうかを明らかにしてくれるので、問題のあるプロセスを突き止めて改善できます。

既に従来の脆弱性管理 (VM) からリスクベース型に転換されれば修正作業の優先順位付けがどれほど重要かが明白になります。アタックサーフェス全体のリスクを削減するのに一番良い方法は、まず、対処する脆弱性を選り分けて、直ちにリスクとならないものには時間を浪費しないことです。Tenable では、何兆もの脅威、脆弱性、資産のデータポイントを組み合わせて、近い将来に最も悪用される可能性が高い脆弱性の 3% を予測することを意味しています。

脆弱性や最も重要な資産に優先順位を付ける能力は、 チームの効率と有効性を最大化するための重要なステップですが、Tenable Lumin にはピーク効率を維持しつつビジネスプロセスを実行するための、さらに上のレベルの能力が備わっています :

評価の成熟度

スキャン頻度は十分だろうか。スキャン範囲はどうだろう。認証スキャンを使用して資産を十分に評価できていますか ?などの質問に評価成熟度のグレード付けは答えてくれるので、必要な箇所を調整することができます。

評価成熟度は、脆弱性スキャンの有効性をハイレベルで把握して表示する指標です。有効性を維持するには、適切な頻度と深度ですべての資産を評価する必要があります。すべての資産ということは、従来のオンプレミス IT 資産のほかに、クラウド、コンテナ―、オペレーショナルテクノロジー (OT) 環境にある資産も含まれます。また、月 1 回のスキャンで充分というのが定石ですが、Tenable は週 2-3 回、環境全体を徹底的にスキャンして、最新のセキュリティ情報に整合した行動が実行されていることを確認することを推奨しています。少なくとも 85% のスキャンには認証モードのスキャンを使うべきです。

評価成熟が低い場合は、Tenable Lumin が改善方法を提示します。競合他社と Tenable の他のお客様と比較した、業界とグローバルでのベンチマーキング情報も表示します。

修正の成熟度

問題はタイムリーに修正されているだろうか。最も重大な脆弱性は徹底的に処置されているのか。このような状況が修正成熟度のグレードに反映されます。

修正の成熟度は、資産の保護の有効性をハイレベルで把握して表示する指標です。修正成熟度には、修正の応答性、または脆弱性修正完了までの平均時間が表されています。また、修正のカバレッジ (資産ごとの修正済みと未修正の脆弱性の平均パーセント値)も評価されます。 Tenable は ACR (資産重大度) の高い資産を優先付けして、それらに関連する脆弱性の内、VPR (脆弱性優先度) が重大または高いと診断されているものを 8 日から 14 日間で修正することを推奨します。

評価成熟度の場合と同じように、Tenable Lumin は、修正成熟度を業界と世界中の同業他社と比較するだけでなく、改善に必要な変更箇所を明示します。

緩和

資産によっては、技術的な制限があり、またはコストが過大になるため、事実上修正は不可能な場合もあります。一方、認証済みエージェントによるスキャンは、脆弱性ばかりでなく、環境内にインストールされているエンドポイント保護用エージェントも検知して記録することができます。Tenable Lumin の Mitigations 機能では、お客様の資産で 1 つ以上のエンドポイント保護エージェントが検出された割合が表示されます。このセキュリティ管理をインベントリしておくことで、サイバーリスクの全体像をより詳細的に把握することができ、緩和戦術が意図した通りに機能しているかどうかを評価、検証することが可能です。 

Tenable Lumin は、既存のセキュリティプログラムの効率と効果を劇的に向上できます。Lumin を追加すれば、既存のリスクベースの VM プログラムを「良」から「優秀」に引き上げて、最大のリスクを最小の努力で削減できるようになります。

Lumin が実際にどのようにリスクベースの VM プログラムの改善に貢献できるのか、30 日間、無料でお試しになってみてはいかがですか。

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加