Tenable
One
AI 時代に対応した、業界をリードする AI 搭載型サイバーエクスポージャー管理プラットフォーム、Tenable One で、サイバーエクスポージャーへの対策を実行に移しましょう。
業界最高水準のエクスポージャーデータセットを基盤に、高い精度とスピードでリスクの優先順位付け・調査・修正を実現。大規模なエクスポージャー削減を可能にします。
アタックサーフェス全体にわたる制御
Tenable は、CISO のニーズに応じて進化し続ける、より優れたソリューションを提供しています。Tenable One サイバーエクスポージャー管理プラットフォームは、クラウドや Active Directory を含む拡大したアタックサーフェス全体にわたり、脆弱性の可視化を実現する点が優れていると感じています。単一で統合されたビューにより、サイバーセキュリティチームはあらゆる資産と脆弱性を把握でき、リスクの全体像を理解したうえで、対策の優先順位付けを行うことが可能になります。
Tenable One サイバーエクスポージャー管理プラットフォーム
リスク軽減のプロセス
-
エクスポージャーの完全な可視化
-
攻撃経路の可視化
-
予測リスクの優先順位付け
-
修正の自動実行
-
ビジネスに即したリスク指標
-
Hexa 自律型レイヤー
-
Tenable 組み込みエージェント、サードパーティ製エージェント、カスタム構築エージェント
- ワークフロー
- 修正
- 統制
- 悪用可能性の検証
-
Exposure Data Fabric
-
-
分析
-
相関関係
-
コンテキスト
-
悪用可能性の検証
-
リスクスコア
-
関係性のマッピング
-
-
サーフェスとシグナル
-
300 以上のデータ統合
Tenable 提供のセンサー
脅威インテリジェンス
AI システムとモデル
すべての資産とエクスポージャーを完全統合
最新のアタックサーフェス全体をカバーする、業界をリードするサイバーエクスポージャー保護プラットフォームである Tenable One により、あらゆる場所のサイバー上の弱点を可視化・解消し、ビジネスリスクを包括的に低減できます。
Tenable で優れた成果を実現
よくあるご質問
-
Tenable One とは?
-
Tenable One は、エクスポージャー管理プラットフォームです。 アタックサーフェス全体の可視化、サイバー攻撃の防止、エクスポージャーリスクの正確な伝達を支援することで、組織が最大限のビジネスパフォーマンスを発揮できるようにします。
このプラットフォームは、IT 資産、OT / IoT デバイス、クラウドリソース、AI 資産、コンテナ、Web アプリケーション、コードリポジトリ、アイデンティティシステムを対象に、脆弱性、設定不備、権限に関する幅広い情報を統合します。さらに、Tenable Research が提供する広範かつ高精度な脆弱性情報を基盤に、包括的な分析機能を追加。修正対応の優先順位付けと、サイバーリスクの的確な伝達を支援します。Tenable One は、以下を実現します。
- DX 時代のアタックサーフェス全体の包括的な可視化
- 脅威を先回りして把握し、エクスポージャーの解消と攻撃の防止に向けた対応を優先順位付け
- より適切な判断を可能にする、サイバーリスクの伝達
-
Tenable One には、どの Tenable 製品が含まれますか?
-
Tenable One には、以下の Tenable 製品ドメインが含まれます。
-
Tenable One にはどのような機能がありますか?
-
Tenable One には、以下の機能があります。
- Exposure View (サイバーリスクの可視化): 企業のセキュリティエクスポージャーに対する明確かつ簡潔な洞察を提供。「会社のセキュリティは大丈夫?」、「予防と緩和への取り組みはどのような状況にあるのか?」、「経時的な進捗状況は?」、「重要なイベントは?」といった重要な問いに答えを示し、集中的なセキュリティ対策を実現します。 また、カスタムエクスポージャーカードを利用することで、組織固有のレポート要件に応じたセキュリティインサイトを、簡潔かつ柔軟に共有できます。
- 統合ダッシュボード: ネイティブデータおよびサードパーティデータを基盤とした統合ダッシュボードにより、アタックサーフェス全体におけるエクスポージャーについて、実用的で深い知見を得ることができます。あらかじめ用意されたダッシュボードとカスタマイズ可能なダッシュボードを活用することで、リスクの分析や主要指標の詳細確認、進捗の時系列での追跡が可能になります。また、得られた知見をステークホルダーに分かりやすく共有することで、より適切な意思決定と、より強固なセキュリティ体勢の実現につながります。
- タグパフォーマンス: エクスポージャーカードを構成するタグと、その資産グループによる特定のエクスポージャースコアに対する影響の度合いを示します。
- Tenable Hexa AI は、Tenable One に組み込まれた AI エージェントオーケストレーションエンジンです。Tenable の Exposure Data Fabric を基盤として、豊富なエクスポージャーインテリジェンスを、マシンスピードでアタックサーフェス全体にわたる継続的かつ連携された自動アクションへと変換します。Tenable Hexa AI は、脆弱性を単に要約するだけの従来型 AI チャットボットの枠を超え、自動化された資産のタグ付けから修正まで、複雑な複数ステップのワークフローを実行します。また、組み込みのヒューマン・イン・ザ・ループ制御により、チームがすべてのプロセスを確実に監督できるようにします。
- 攻撃経路分析 (APA): 攻撃者がどのように脆弱性を悪用し、環境内を横断していくのかを可視化できます。150 を超える攻撃手法に対応しており、APA はエンドポイント、ID、クラウド全体にわたるギャップを継続的に監視します。これにより、攻撃経路を事前に可視化し、高リスクなエクスポージャーの軽減を可能にします。また、MITRE ATT&CK フレームワークに基づいて重要なリスクをマッピングすることで、オンプレミスおよびクラウドの両環境における実行可能なすべての攻撃経路を継続的に可視化します。
- エクスポージャーシグナル (危険信号): 脆弱性、ID、脅威、インストール済みソフトウェア、資産といった要素の危険な組み合わせを特定し、組織のリスクを増幅させる要因を明らかにするための、ドメイン横断型の優先順位付け機能です。Tenable のセンサーデータにリスクスコアリング指標と資産コンテキスト (例: 重要度、所有者) を組み合わせることで、即時の対処が必要な高リスクのエクスポージャーシナリオを浮き彫りにすることができます。
- Asset inventory は、IT、OT、IoT、クラウド、AI アイデンティティ、コードリポジトリ、Web アプリケーションなど、あらゆる資産、脆弱性、タグを一元的に可視化します。また、さまざまなデータソースを基に、組織独自の資産タグを作成できます。
- 外部アタックサーフェス管理 (EASM): 外部アタックサーフェスに関するインサイトを提供し、攻撃者の目線に立ってリスクの特定と軽減ができるよう支援します。
- 最新情報: Tenable Research ブログとの連携により、サイバーセキュリティの動向や進展を反映したカスタムエクスポージャーカードが作成できる機能です。
- Tenable One コネクタ: Tenable 以外の脆弱性管理ツール、アプリケーション、クラウド、エンドポイント、OT などのセキュリティ管理ツール、資産インベントリと管理の領域から取り込み、アタックサーフェス全域のリスクを完全に統一され、文脈を含んだ形で表示します。
-
Tenable はサイバーエクスポージャー管理プラットフォームの各領域でどのように AI を活用していますか?
-
Tenable は、エクスポージャー管理にエージェント型 AI、生成 AI、ディープラーニング、機械学習を活用しています。AI 活用は、セキュリティチームによる情報に基づいた意思決定を可能にし、優先順位付けやレジリエンスを強化し、高度な脅威分析と緩和方法に誰もがアクセスできるようにします。
- エージェント型 AI エンジン: Tenable Hexa AI は、Tenable One に組み込まれたエージェント型オーケストレーションエンジンです。コンテキストを伴うエクスポージャーインテリジェンスを、自動化された複数ステップのセキュリティワークフローへと変換し、マシンスピードでサイバーリスクを低減します。
- 生成 AI アシスタント: Tenable One は、生成 AI とディープラーニングを活用して分析を迅速化し、複雑なインサイトを分かりやすく提示します。これにより、より迅速かつ効果的なセキュリティ上の意思決定を支援し、組織がエクスポージャーを先回りして管理・低減できるようにします。
- エクスポージャーの優先順位付け: Tenable は特許取得済みの機械学習モデルを使って高度な優先順位付け機能を提供しています。VPR (脆弱性優先度の格付け)、ネットワークデータによる OS 予測、予測に基づいた資産スコアなどが含まれ、最も悪用される確率の高い少数の脆弱性を明らかにして、セキュリティ担当部門が効果的な修正作業に集中できるようにします。
- AI リスクの可視性と管理: Tenable One AI Exposure は、AI ソフトウェア、クラウドインフラ、アイデンティティ、データの相互作用を統合し、リスクを考慮した単一のビューとして可視化します。また、相互に関連する AI リスクを、次の 3 つの主要領域に整理して把握できます。
- AI 資産の検出: 組織内部で利用されているシャドー AI ツールやプラグインを特定し、インターネットに公開された外部 AI エンドポイントを可視化します。さらに、クラウド上の AI インフラやワークフローを検出することで、エンドツーエンドの継続的な可視性を提供します。
- AI ワークロードの保護: AI-SPM によりクラウド上の AI インフラを強化し、非人間アイデンティティや自律型エージェントに最小権限アクセスを適用します。また、設定不備や過剰な権限によって生じる、影響の大きい攻撃経路を排除します。
- AI 利用のガバナンス: 従業員や AI エージェントの行動に対して、ポリシーに基づくガードレールを適用します。さらに、LLM とのやり取りを通じた機密データや知的財産の漏えいを防ぎ、プロンプトインジェクションやジェイルブレイクの試行といった敵対的脅威から組織を保護します。
-
Tenable One にはどの種類のサードパーティコネクタがありますか?
-
Tenable One は、脆弱性管理、アプリケーションセキュリティ、クラウドセキュリティ、エンドポイントセキュリティ、OT セキュリティ、そして資産の棚卸・管理に至るまで、多彩なサードパーティコネクタを幅広く取り揃えております。Tenable は新しいセキュリティのカテゴリに対応すべく、常にコネクタを追加し、エコシステムを継続的に拡張しています。 すべてのコネクタを見る
-
Tenable One はどのようにサードパーティデータを管理していますか?
-
Tenable One が外部から取り込んだデータは、エクスポージャーデータレークに移され、そこで Tenable のセンサーデータと当社のエクスポージャーインテリジェンスと組み合わされます。当社の AI を活用したデータ取り込み処理エンジンが、データの相関付け、正規化、重複排除を実行し、クリーンで正確なリスク表示を提示します。これにより、一貫性のある構造化されたセマンティックレイヤーが形成され、手作業による介入を削減するとともに、データの精度、文脈、および利便性が向上します。
-
Tenable One はクラウドベースですか?
-
はい、Tenable One は基本的にクラウドベースのソリューションです。 なお、脆弱性管理資産は、Tenable Vulnerability Management によるクラウド環境、または Tenable Security Center Plus によるオンプレミス環境のいずれでもご導入いただけます。
Tenable One
06 デモを申し込む
世界をリードする、AI を活用したエクスポージャー管理プラットフォーム
ありがとうございます
Tenable One に関心をお寄せいただきありがとうございます。
近々、担当者からご連絡させていただきます。
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success