Tenable One サイバーエクスポージャー管理プラットフォーム

Tenable
One

AI 時代に対応した、業界をリードする AI 搭載型サイバーエクスポージャー管理プラットフォーム、Tenable One で、サイバーエクスポージャーへの対策を実行に移しましょう。

業界最高水準のエクスポージャーデータセットを基盤に、高い精度とスピードでリスクの優先順位付け・調査・修正を実現。大規模なエクスポージャー削減を可能にします。

デモを予約

アタックサーフェス全体にわたる制御

Tenable は、CISO のニーズに応じて進化し続ける、より優れたソリューションを提供しています。Tenable One サイバーエクスポージャー管理プラットフォームは、クラウドや Active Directory を含む拡大したアタックサーフェス全体にわたり、脆弱性の可視化を実現する点が優れていると感じています。単一で統合されたビューにより、サイバーセキュリティチームはあらゆる資産と脆弱性を把握でき、リスクの全体像を理解したうえで、対策の優先順位付けを行うことが可能になります。

Joseph Burkhard 氏 Protiviti セキュリティ&プライバシー ディレクター

Tenable One サイバーエクスポージャー管理プラットフォーム

リスク軽減のプロセス
エクスポージャーの完全可視化 攻撃経路の可視化 予測リスクの優先順位付け 修正の自動実行 ビジネスに即したリスク指標
Hexa 自律型レイヤー Tenable 組み込みエージェント、サードパーティ製エージェント、カスタム構築エージェント 修正 ワークフロー オーケストレーション 検証
Exposure Data Fabric 分析 相関関係 コンテキスト 悪用可能性の検証 リスクスコア 関係性のマッピング
300 以上のデータ統合 Tenable 製センサー 脅威インテリジェンス AI システムとモデル サーフェスとシグナル データの流れ データの流れ AI IT/デバイス OT/IoT クラウド ID ウェブアプリ アタックサーフェス 攻撃手法 ゼロデイ調査 業界コンテキスト 修正ガイダンス
  • エクスポージャーの完全な可視化
  • 攻撃経路の可視化
  • 予測リスクの優先順位付け
  • 修正の自動実行
  • ビジネスに即したリスク指標

Hexa 自律型レイヤー

Tenable 組み込みエージェント、サードパーティ製エージェント、カスタム構築エージェント

  • ワークフロー
  • 修正
  • 統制
  • 悪用可能性の検証

Exposure Data Fabric

  • 分析
  • 相関関係
  • コンテキスト
  • 悪用可能性の検証
  • リスクスコア
  • 関係性のマッピング

サーフェスとシグナル

300 以上のデータ統合


Tenable 提供のセンサー

AI IT/デバイス OT/IoT クラウド ID ウェブアプリ アタックサーフェス

脅威インテリジェンス

攻撃手法 ゼロデイ調査 業界コンテキスト 修正ガイダンス

AI システムとモデル

すべての資産とエクスポージャーを完全統合

最新のアタックサーフェス全体をカバーする、業界をリードするサイバーエクスポージャー保護プラットフォームである Tenable One により、あらゆる場所のサイバー上の弱点を可視化・解消し、ビジネスリスクを包括的に低減できます。

アタックサーフェスを把握

アタックサーフェス全体を漏れなく確実に把握することで、対象外となる資産やエクスポージャーを一切残しません。

重要度の高いリスクに集中

重要な攻撃経路と、複数のドメインにわたるリスクの有害な組み合わせを特定することで、最重要システムや機密データへの経路を可視化し、ビジネスへの影響度が高いエクスポージャーリスクを優先的に是正できます。

リスクのインサイトを明確化

環境全体を統一的に捉えたコンテキストモデルを基盤に、ビジネスに即したインサイトを活用し、エクスポージャー状況の定量化とレポート作成を実現します。これにより、的確な意思決定、戦略的な計画立案、そして経営層との効果的なコミュニケーションが可能になります。

AI エクスポージャーを制御

AI エクスポージャーがどのように、どこで発生しているかを把握し、優先すべき AI セキュリティリスクに対処することで、内部・外部環境における AI 起因のリスクを低減します。

ツールと
データの統合

エコシステム全体のセキュリティデータを集約し、エクスポージャーとエンタープライズリスクに関する単一の信頼できるビューを構築します。

リスク管理の合理化

一貫したサイバーハイジーン基準を適用し、優先度の低い検出結果を除外することで、チームはリスクの高いエクスポージャーへの対応に集中できます。

リスク削減の自動化

常時稼働する AI エージェント群が、ドメインをまたぐリスクを調査し、定型的なトリアージを実行。さらに、AI エージェント同士が連携して、安全かつ機械処理ならではのスピードでリスクを修正します。

脅威の分析を加速化

統合されたアセットとリスクのコンテキストを活用して調査を加速し、対応時間を短縮するとともに、チーム間での確信を持った意思決定を支援します。

Tenable で優れた成果を実現

Tenable One をご導入いただいたお客様は、セキュリティ態勢とビジネス成果において、明確な改善を実感しています。
最大
X
資産とリスクの可視性がアタックサーフェス全体で向上
%
真のエクスポージャーを文脈によって優先順位付けした結果削減されるチケット数
最大
%
プラットフォーム単位でのライセンスとベンダーの統一で得られるライセンス費用の削減

Tenable One サイバーエクスポージャー管理プラットフォームに関するお客様の声をご覧ください。

Gartner Peer Insights™ による評価

レビューを見る
Gartner および Peer Insights™ は、Gartner, Inc. またはその関連会社の商標です。無断転載を禁じます。Gartner Peer Insights のコンテンツは、実際の利用者による体験に基づく意見で構成されており、事実を示すものではなく、Gartner またはその関連会社の見解を代表するものでもありません。Gartner は、本コンテンツに記載されているベンダー、製品またはサービスを推奨するものではなく、本コンテンツに関して、商品性または特定目的への適合性を含め、明示的か黙示的かを問わず、その正確性または完全性についていかなる保証も行うものではありません。レビューは、読みやすさを考慮して誤字修正および編集されています。

よくあるご質問

Tenable One とは?

Tenable One は、エクスポージャー管理プラットフォームです。 アタックサーフェス全体の可視化、サイバー攻撃の防止、エクスポージャーリスクの正確な伝達を支援することで、組織が最大限のビジネスパフォーマンスを発揮できるようにします。

このプラットフォームは、IT 資産、OT / IoT デバイス、クラウドリソース、AI 資産、コンテナ、Web アプリケーション、コードリポジトリ、アイデンティティシステムを対象に、脆弱性、設定不備、権限に関する幅広い情報を統合します。さらに、Tenable Research が提供する広範かつ高精度な脆弱性情報を基盤に、包括的な分析機能を追加。修正対応の優先順位付けと、サイバーリスクの的確な伝達を支援します。Tenable One は、以下を実現します。

  • DX 時代のアタックサーフェス全体の包括的な可視化
  • 脅威を先回りして把握し、エクスポージャーの解消と攻撃の防止に向けた対応を優先順位付け
  • より適切な判断を可能にする、サイバーリスクの伝達

Tenable One には、どの Tenable 製品が含まれますか?

Tenable One には、以下の Tenable 製品ドメインが含まれます。

Tenable One にはどのような機能がありますか?

Tenable One には、以下の機能があります。

  • Exposure View (サイバーリスクの可視化): 企業のセキュリティエクスポージャーに対する明確かつ簡潔な洞察を提供。「会社のセキュリティは大丈夫?」、「予防と緩和への取り組みはどのような状況にあるのか?」、「経時的な進捗状況は?」、「重要なイベントは?」といった重要な問いに答えを示し、集中的なセキュリティ対策を実現します。 また、カスタムエクスポージャーカードを利用することで、組織固有のレポート要件に応じたセキュリティインサイトを、簡潔かつ柔軟に共有できます。
  • 統合ダッシュボード: ネイティブデータおよびサードパーティデータを基盤とした統合ダッシュボードにより、アタックサーフェス全体におけるエクスポージャーについて、実用的で深い知見を得ることができます。あらかじめ用意されたダッシュボードとカスタマイズ可能なダッシュボードを活用することで、リスクの分析や主要指標の詳細確認、進捗の時系列での追跡が可能になります。また、得られた知見をステークホルダーに分かりやすく共有することで、より適切な意思決定と、より強固なセキュリティ体勢の実現につながります。
  • タグパフォーマンス: エクスポージャーカードを構成するタグと、その資産グループによる特定のエクスポージャースコアに対する影響の度合いを示します。
  • Tenable Hexa AI は、Tenable One に組み込まれた AI エージェントオーケストレーションエンジンです。Tenable の Exposure Data Fabric を基盤として、豊富なエクスポージャーインテリジェンスを、マシンスピードでアタックサーフェス全体にわたる継続的かつ連携された自動アクションへと変換します。Tenable Hexa AI は、脆弱性を単に要約するだけの従来型 AI チャットボットの枠を超え、自動化された資産のタグ付けから修正まで、複雑な複数ステップのワークフローを実行します。また、組み込みのヒューマン・イン・ザ・ループ制御により、チームがすべてのプロセスを確実に監督できるようにします。
  • 攻撃経路分析 (APA): 攻撃者がどのように脆弱性を悪用し、環境内を横断していくのかを可視化できます。150 を超える攻撃手法に対応しており、APA はエンドポイント、ID、クラウド全体にわたるギャップを継続的に監視します。これにより、攻撃経路を事前に可視化し、高リスクなエクスポージャーの軽減を可能にします。また、MITRE ATT&CK フレームワークに基づいて重要なリスクをマッピングすることで、オンプレミスおよびクラウドの両環境における実行可能なすべての攻撃経路を継続的に可視化します。
  • エクスポージャーシグナル (危険信号): 脆弱性、ID、脅威、インストール済みソフトウェア、資産といった要素の危険な組み合わせを特定し、組織のリスクを増幅させる要因を明らかにするための、ドメイン横断型の優先順位付け機能です。Tenable のセンサーデータにリスクスコアリング指標と資産コンテキスト (例: 重要度、所有者) を組み合わせることで、即時の対処が必要な高リスクのエクスポージャーシナリオを浮き彫りにすることができます。
  • Asset inventory は、IT、OT、IoT、クラウド、AI アイデンティティ、コードリポジトリ、Web アプリケーションなど、あらゆる資産、脆弱性、タグを一元的に可視化します。また、さまざまなデータソースを基に、組織独自の資産タグを作成できます。
  • 外部アタックサーフェス管理 (EASM): 外部アタックサーフェスに関するインサイトを提供し、攻撃者の目線に立ってリスクの特定と軽減ができるよう支援します。
  • 最新情報: Tenable Research ブログとの連携により、サイバーセキュリティの動向や進展を反映したカスタムエクスポージャーカードが作成できる機能です。
  • Tenable One コネクタ: Tenable 以外の脆弱性管理ツール、アプリケーション、クラウド、エンドポイント、OT などのセキュリティ管理ツール、資産インベントリと管理の領域から取り込み、アタックサーフェス全域のリスクを完全に統一され、文脈を含んだ形で表示します。

Tenable はサイバーエクスポージャー管理プラットフォームの各領域でどのように AI を活用していますか?

Tenable は、エクスポージャー管理にエージェント型 AI、生成 AI、ディープラーニング、機械学習を活用しています。AI 活用は、セキュリティチームによる情報に基づいた意思決定を可能にし、優先順位付けやレジリエンスを強化し、高度な脅威分析と緩和方法に誰もがアクセスできるようにします。

  • エージェント型 AI エンジン: Tenable Hexa AI は、Tenable One に組み込まれたエージェント型オーケストレーションエンジンです。コンテキストを伴うエクスポージャーインテリジェンスを、自動化された複数ステップのセキュリティワークフローへと変換し、マシンスピードでサイバーリスクを低減します。
  • 生成 AI アシスタント: Tenable One は、生成 AI とディープラーニングを活用して分析を迅速化し、複雑なインサイトを分かりやすく提示します。これにより、より迅速かつ効果的なセキュリティ上の意思決定を支援し、組織がエクスポージャーを先回りして管理・低減できるようにします。
  • エクスポージャーの優先順位付け: Tenable は特許取得済みの機械学習モデルを使って高度な優先順位付け機能を提供しています。VPR (脆弱性優先度の格付け)、ネットワークデータによる OS 予測、予測に基づいた資産スコアなどが含まれ、最も悪用される確率の高い少数の脆弱性を明らかにして、セキュリティ担当部門が効果的な修正作業に集中できるようにします。
  • AI リスクの可視性と管理: Tenable One AI Exposure は、AI ソフトウェア、クラウドインフラ、アイデンティティ、データの相互作用を統合し、リスクを考慮した単一のビューとして可視化します。また、相互に関連する AI リスクを、次の 3 つの主要領域に整理して把握できます。
    • AI 資産の検出: 組織内部で利用されているシャドー AI ツールやプラグインを特定し、インターネットに公開された外部 AI エンドポイントを可視化します。さらに、クラウド上の AI インフラやワークフローを検出することで、エンドツーエンドの継続的な可視性を提供します。
    • AI ワークロードの保護: AI-SPM によりクラウド上の AI インフラを強化し、非人間アイデンティティや自律型エージェントに最小権限アクセスを適用します。また、設定不備や過剰な権限によって生じる、影響の大きい攻撃経路を排除します。
    • AI 利用のガバナンス: 従業員や AI エージェントの行動に対して、ポリシーに基づくガードレールを適用します。さらに、LLM とのやり取りを通じた機密データや知的財産の漏えいを防ぎ、プロンプトインジェクションやジェイルブレイクの試行といった敵対的脅威から組織を保護します。

Tenable One にはどの種類のサードパーティコネクタがありますか?

Tenable One は、脆弱性管理、アプリケーションセキュリティ、クラウドセキュリティ、エンドポイントセキュリティ、OT セキュリティ、そして資産の棚卸・管理に至るまで、多彩なサードパーティコネクタを幅広く取り揃えております。Tenable は新しいセキュリティのカテゴリに対応すべく、常にコネクタを追加し、エコシステムを継続的に拡張しています。 すべてのコネクタを見る

Tenable One はどのようにサードパーティデータを管理していますか?

Tenable One が外部から取り込んだデータは、エクスポージャーデータレークに移され、そこで Tenable のセンサーデータと当社のエクスポージャーインテリジェンスと組み合わされます。当社の AI を活用したデータ取り込み処理エンジンが、データの相関付け、正規化、重複排除を実行し、クリーンで正確なリスク表示を提示します。これにより、一貫性のある構造化されたセマンティックレイヤーが形成され、手作業による介入を削減するとともに、データの精度、文脈、および利便性が向上します。

Tenable One はクラウドベースですか?

はい、Tenable One は基本的にクラウドベースのソリューションです。 なお、脆弱性管理資産は、Tenable Vulnerability Management によるクラウド環境、または Tenable Security Center Plus によるオンプレミス環境のいずれでもご導入いただけます。

Tenable の
実力を動画で
ご覧ください  

Tenable は AI のスピードで重要な問題を明確に捉えて解決できるようにします。その仕組みをご覧ください。