Facebook Google Plus Twitter LinkedIn YouTube RSS メニュー 検索 出典 - ブログ 出典 - ウェビナー出典 - レポート出典 - イベントicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

指標に関する可視性の強化: Tenable.ioに新しいダッシュボードが追加されました

Tenable.ioユーザーの皆様からのご要望に応え、Tenableのダッシュボードチームとレポートチームが共同で、サイバーエクスポージャーをより簡単に実装できる新しいダッシュボードをご用意しました。脆弱性の指標、リスクの軽減、エクスプロイトのレポートといった重要なトピックについて理解を深められるよう、Tenable.ioに新しい5つのダッシュボードを追加しました。

これら5つの新しいダッシュボードは、SecurityCenterで利用できる評判の高いダッシュボードを、 Cyber Exposure Lifecycleに合わせてアップデートしたものです。新しいダッシュボードそれぞれの内容を見ていきましょう。

#1.Executive Summaryダッシュボード

Executive Summaryダッシュボード

Executive Summaryダッシュボードでは、Tenable.ioで利用できる複数の指標を考慮に入れ、検索を少数の重要な指標(重大度、共通脆弱性識別子(CVE)、脆弱性の状態など)に絞り込めるようになっています。このダッシュボードは、 サイバーエクスポージャーの取り組みについて幹部に説明し、組織のサイバーリスクを評価する際に役立ちます。

このダッシュボードを見れば、幹部が簡単にセキュリティの指標を確認して分析し、サイバーエクスポージャーライフサイクルの達成度をより深く理解できます。セキュリティ責任者がサイバーエクスポージャーの規範を組織に導入する際は、最新のアタックサーフェスを評価し、サイバーリスクを正確に把握して軽減するために、このダッシュボードを利用できます。幹部は規範に従うことで、リスク軽減の取り組みとレポートを、業界で認められた指標を採用したものへと方向付け、注力できるようになります。Tenable.ioは、サイバーエクスポージャーライフサイクルの5つのステップを容易に実装して、脆弱性データを分析する共通の場となります。

#2.Exploitable Framework Analysisダッシュボード

Exploitable Framework Analysisダッシュボード

セキュリティチームとサイバーエクスポージャーについて話し合う際には、エクスプロイトの可能性、つまり特定の脆弱性がどれだけ簡単に悪用され得るかという指標が重要になります。Exploitable Framework Analysisダッシュボードは、攻撃に際して最もセキュリティが侵害されやすい資産を予測するために必要な情報を提供します。

セキュリティチームは、しばしば内部侵入テストを実施して、ネットワークをさらに詳しく分析します。米国国立標準技術研究所(NIST)800-53で管理する「CA-8 Penetration Testing」では、侵入テストを「攻撃者が悪用する可能性のある脆弱性を識別するために、情報システムまたは個々のシステムコンポーネントに対して実施する特化されたタイプの評価」と定義しています。この特化された評価を支援するために、セキュリティチームはCore Impact、Canvasなどの攻撃再現フレームワークを使用しています。このダッシュボードでは、ネットワーク内の脆弱性に関して最もよく検出されるフレームワークを総体的に把握することができます。

#3. Measure Vulnerability Managementダッシュボード

Measure Vulnerability Managementダッシュボード

Measure Vulnerability Managementダッシュボードを作成する際に私たちが目標としたのは、サイバーエクスポージャーの規範の進捗状況を完全に把握できるようにすることです。ダッシュボードの脆弱性管理データは、ITセキュリティチームが使いやすいように編成されています。

このダッシュボードは、新たに登場したセキュリティフレームワークの多くに要約されているガイドラインに従っています。まず、共通脆弱性識別子(CVE)マトリクスから、セキュリティアドバイザリーによって特定された脆弱性に簡単に照準を絞ることができます。次に、マトリクスに用意されているいくつかの保存済み検索を利用して、隠れた脆弱性を識別したり、セキュリティが侵害されたシステムを探したりすることもできます。このダッシュボードには、プロセスを実行中のソフトウェアや、システムリソースを使用している他のソースが列挙して表示されます。サーバー管理チームまたはセキュリティチームの一員として、これらのウィジェットから恩恵を受けられるはずです。

脆弱性管理チームをサポートすることを目的に、スキャンの実行方法や、とりわけ脆弱なシステムに関する有用なデータも利用できるようになっています。オペレーティングシステム別に脆弱性を分析する場合にお勧めの方法が、プラグインファミリーを使って、サポートチームとパッチ適用サイクルがしばしば共通している脆弱性を視覚化することです。この脆弱性データを、CVSS、エクスプロイトの可能性、パッチが利用可能かどうかという項目からなるエスカレーション別の列にさらにグループ化します。最後に、脆弱性を許容または改変した場合は、このダッシュボードがリスク許容状況を監視する上で役立つ情報を提供します。

#4. Mitigation Summaryダッシュボード

Mitigation Summaryダッシュボード

Mitigation Summaryダッシュボードは、サイバーエクスポージャーの進捗状況を経営陣に説明し、残りの作業を明らかにする際に役立ちます。このダッシュボード内の各ウィジェットは5つの列からなります。最初の列には、脆弱性の状態タグを使用して、修正済みの脆弱性のリストが示されます。他の4列は、残りの作業に関するインサイトを提供するためのものです。それぞれのマトリクスが、サイバーエクスポージャーの異なる側面にフォーカスしています。

リスクマネージャーはCVSSベースのスコアを使用することで、各脆弱性をコンピューターによるスコアで採点し、定量的な分析を行うことができます。サイバーエクスポージャーを監査人と話し合う際には、CVEも役立ちます。このダッシュボードでは、軽減されたCVEの数と、まだ解決されていないCVEの数を簡単に確認できます。さらに、脆弱性をオペレーティングシステムごとにグループ化すると、パッチ管理および変更管理業務を手配する際に役立ちます。グループ化された脆弱性情報を使用すれば、右側の未軽減の列から軽減済みの列に移動した脆弱性の数を確認するという方法で、パッチ展開プロセスを監視できます。

#5. Security Management Summaryダッシュボード

Security Management Summaryダッシュボード

Security Management Summaryダッシュボードは、主に、軽減する必要がある脆弱性とサイバーリスクを識別するために使用します。このダッシュボードを使用すれば、ネットワーク上にあるTransmission Control Protocol(TCP)ポートを簡単に確認できます。さらに、ネイティブなドリルダウン機能を使って、各ポートのあらゆる脆弱性を容易に識別できます。

このダッシュボードでは、CVEを基準として、最も広まっている脆弱性を表示することもできます。このダッシュボードでのCVEは、簡単に優先順位を付けて軽減できるようになっています。私はこのダッシュボードを、最もリスクにさらされている共通のオペレーティングシステムとLinuxおよびWindowsホストを識別するために使用しています。要するに、これはリスクの軽減作業に優先順位を付けるのに役立つダッシュボードなのです。

まとめ

Tenable.ioには、マネージャー、セキュリティチーム、幹部が組織内のサイバーリスクを把握し、最小限に抑えるために利用できる豊富なデータが含まれています。ここで説明したダッシュボードを使用すれば、軽減された脆弱性、CVSSスコア、CVEをはじめとする有用な指標を、一元化されたビューでより総体的に確認することができます。このテクノロジーを利用することで、企業はサイバーリスクの識別と軽減において大きな成果を達成できるようになります。

Tenable.ioの無料トライアルをお試しください!

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加