Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Lumin

サイバーリスクを可視化

事業価値や企業の評判と信頼度に最大の脅威となるサイバーセキュリティの弱点を識別して把握、数値化します。

サーバークラスタを表す抽象的な画像

脆弱性データでリスク削減エンジンをパワーアップ

Tenable Lumin を使ってリスクを素早く正確に評価して、そのヘルスチェックデータをもとに Salesforce 業界内外の Tenable のほかのお客様のパフォーマンスと比較することができます。Tenable Lumin は脆弱性に関する未処理データを資産の事業に対する重要性や脅威コンテキストデータと相関させて、より素早い、より目的に合った分析のワークフローを提供します。従来の脆弱性管理ツールと違うのはそこです。

データシートをダウンロードする

組織の全体的なサイバーリスクに対するビジネスインサイト

  • 高度のリスクベースの Cyber Exposure 分析とスコアシステムには、修正と評価の成熟度とともに、脆弱性、脅威データ、資産の重要性が考慮され、集中すべき項目を明らかにしたガイダンスが提供されます。
  • アタックサーフェス全体を 1 つの、包括的な画面で捉えることによって理解が深まります。従来のIT、パブリックおよびプライベートのクラウド、ウェブアプリケーションやコンテナ、IoT、OT なども一元的に表示されます。
  • 組織のサイバーリスクが時間とともにどのように変化するかが確認できます。ビジネスに沿って数値化できる指標に基づいてリスクを管理し、サイバー空間にさらされるリスクを軽減するために何をしたらよいのかが素早く決定できます。
  • 徐々に削減されるリスクを記録し、セキュリティ業務の有効性を部門間と同業他社と比較できます。勃発した重大な脆弱性に影響されているかどうかが把握できます。

サイバーリスク削減対策に向けたビジネスコンテクストを表示

  • 個々の資産のエクスポージャースコアの詳細な分析と推奨修正ソリューションを表示します。
  • まだ詳細な評価が実行されていない資産の潜在的なリスクを機械学習が予知します。
  • セキュリティプロセスに対するインサイトと全体像を表示。評価、修正の成熟度の測定に基づくベンチマーキングや、 環境のスキャン実行効果、脆弱性の修正効果の数値化が可能です。

サイバーリスクコマンドセンターから重要な問に解答

Tenable Lumin の導入で、初めて次の 4 つの重要な質問に答えられるようになります。

1何が脅威にさらされているか?
2リスクに基づいて何を優先させるべきか?
3エクスポージャーを徐々に低減できているか?
4競合他社と比較してどうか?

唯一、Tenable Lumin が DX 時代のアタックサーフェス全体でサイバーリスクを管理、削減するために必要なインサイトを提供します。


Tenable ExposureAI の機械学習および予測分析機能搭載

50 兆以上の脅威、脆弱性、資産情報
250 x10憶件の脆弱性
50 x10 億件のセキュリティ設定
8x10億のサードパーティーデータソース

Tenable One サイバーエクスポージャー管理プラットフォーム

Tenable One が提供する 世界唯一の AI を活用したサイバーエクスポージャー管理プラットフォーム

Tenable One は現代のセキュリティの中核にある課題 - サイバーリスクの捉え方と対処方法が深く断片化されていること - を解決します。Tenable はセキュリティの可視性、インサイト、行動をアタックサーフェス全体で統合してリスクを削除し、迅速にセキュリティギャップを可視化して解決していきます。Tenable One は、危険度の高いサイバー上の弱点を排除し、ITインフラ、クラウド環境、基幹インフラ、その他のあらゆる環境を攻撃から守るために世界のお客様によってご利用いただいています。

もっと詳しく

よくあるご質問

Tenable Lumin とは何ですか ?

Tenable Lumin は、組織のサイバーリスクを効果的に測定し、社内の各部門および同業他社とのパフォーマンスのベンチマーキングを可能にします。これを達成するために、Tenable は脆弱性が引き起こす実際の脅威のデータと資産重要度のコンテキストを組み合わせて Cyber Exposure スコアを計算し、生の技術データをビジネスインサイトに変換します。

Tenable Lumin はどのように機能しますか?

Tenable Lumin は脆弱性データ、脅威インテリジェンスおよび資産重要度などの多くのデータソースを集約して、セキュリティ部門のリーダーがサイバーリスクを定量化してそのサイバーリスクを可能な限り削減するのに役立ちます。Tenable の Exposure.ai テクノロジーは、業界の最も広範囲な脆弱性インテリジェンスと業界最大級のデータサイエンス機関を利用し、競合他社のサイバーリスクを比較した包括的なベンチマーキングや、正確なサイバーリスクを計算できる機械学習アルゴリズムを提供しています。

Cyber Exposure Score (CES) とは何ですか、またどのように算出されますか?

Cyber Exposureスコアは、サイバーリスクの客観的な測定であり、脅威インテリジェンスおよび資産重要度とともに脆弱性データの科学的根拠のある測定データによって算出されます。このスコアは、悪用の可能性に関するTenableのVulnerability Priority Rating(VPR)と、影響を受ける資産のビジネス上の重要度に関するTenableのAsset Criticality Rating(ACR)を組み合わせる、機械学習アルゴリズムを通じて自動的に生成されます。企業は、セキュリティプログラムの有効性の測定として、スコアリングを活用して経時的に傾向の改善を図ることもできます。これは0~1000の数値で表され、0が最も脅威にさらされておらず、1000が最も脅威にさらされていることを示します。Cyber Exposureスコアは単一の資産、サブセット、または組織全体など、いかなる資産グループにも適用できます。 CESについて詳細は こちらのホワイトペーパーをご一読ください

Asset Criticality Rating (ACR) とは何ですか、またどのように算出されますか?

Asset Criticality Ratingは、組織にとっての資産重要度を示す指標です。この値は、デバイスがインターネットに接続されているかどうか、デバイスのタイプやデバイスの機能などの脆弱性スキャン結果から算出される資産の属性に基づき、機械学習アルゴリズムを通じて計算されます。この値は各スキャンの後に自動的に計算され、24時間ごとにアップデートされます。ACRは0~10の数値で表され、0が最も重要度が低く、10が最も重要度が高いことを示します。 ACR について詳細はこちらのホワイトペーパーをご一読ください

Predictive Scoring (予測に基づいたスコア付け)とは何ですか ?

Tenable Lumin の Predictive Scoring (予測に基づいたスコア) は、機会学習技術を利用して、認証済みスキャンがまだ実行されていない資産の修復を正確に優先順位付けします。デバイスの認証スキャンで見つかった脆弱性の重大度を調べて、Predictive Scoring は、スキャン未実行の同様のデバイスの Asset Exposure Score を推測できます。その結果、組織全体の Cyber Exposure について、より正確で包括的なインサイトが得られます。

評価成熟度スコアとは何ですか、またどのように算出されますか?

評価成熟度は、組織がどのように自らの環境をスキャンしているかを定量化する単一のメトリックです。この知見は、基となる2つの要素により規定されます。

  1. スキャン頻度 どのくらいの頻度で、組織がネットワーク内の各資産をスキャンするか
  2. スキャン深度 どのくらい深く、または徹底的に、各資産の脆弱性をスキャンするか

スキャン頻度、スキャン深度および総合的な評価成熟度スコアに対して、組織にはグレードが割り当てられます。あわせて、業界の競合他社およびユーザー集団全体と比較した結果も提供されます。このようなグレーディングを介して、各企業は自らの活動を他の企業と比較し、その結果に応じてプロセスを改善できます。

修正成熟度スコアとは何ですか。どのようにして算出されますか ?

修正成熟度スコアは、環境内に発見された脆弱性の修正のスピードと効率を測定するもので、

次のような質問に答えてくれます。

  • 私の脆弱性修正の速度は速いか遅いかわかりますか ?
  • 修正された資産と脆弱性の割合何 % ぐらいでしょうか ?
  • 私の修正活動は的を射ているでしょうか ?最も重大で重要な脆弱性に重点を置いて修正しているでしょうか ?

各企業の修正のレスポンス度と修正範囲がグレード付けられ、また、同業他社と一般他社と比較されます。このようなグレーディングを介して、各企業は自らの活動を他の企業と比較し、その結果に応じてプロセスを改善できます。

ベンチマーキングスコアはどのように算出されますか?

Tenable Lumin でのベンチマーキングは、業界で最も広範囲の脆弱性データおよびインテリジェンスに基づいています。Tenableは毎週15億インスタンス以上の脆弱性を処理し、4.5ペタバイトのデータからエクスポージャーのトレンドとサイバーハイジーンの成熟度を分析し、ベンチマークのナレッジベースを構築します。

Cyber Exposure Score (CES) に影響を与える要素をカスタマイズすることはできますか?

はい、お客様はご自身の資産のAsset Criticality Rating(ACR)を手動で調整することができ、これによりCESは、カスタマイズされたインプットに基づいて自動的に再計算されます。将来的には、追加のCES要素をカスタマイズできるように製品を向上させていきます。

Tenable Lumin は、Tenable Vulnerability Management や Tenable Security Center とどのように異なりますか?

Tenable Lumin は、Cyber Exposure を客観的に測定することで生の脆弱性データをビジネスインサイトに変換し、お客様の戦略的な意思決定をサポートする独立したアプリケーションです。Tenable Lumin は、Tenable Vulnerability Management および Tenable Security Center の両方と連動して資産や脆弱性のデータを取り込むことで、サイバーリスクを定量化して分析します。

Tenable Lumin がサポートしている脆弱性管理製品は何ですか?

Tenable Lumin は、Tenable Vulnerability Management と Tenable Security Center の両方でサポートされています。

Tenable Lumin の価格はどのように設定されていますか?

Tenable Lumin の価格は、Tenable Vulnerability Management コンテナおよび/または Tenable Security Center デプロイメントの資産数の総計に基づいて設定されます。 ご要望があれば、見本価格を提供いたします。

Tenable Lumin はクラウドとオンプレミスでの導入のどちらにも対応していますか ?

Tenable Lumin は、クラウド実装の SaaS ソリューションとしてご利用可能です。

Tenable Lumin

Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご覧になるには、右のフォームから営業担当者にご一報ください。