Tenable Hexa AI: automatização da correção de exposições por meio de rotinas autônomas
Descubra como o Tenable Hexa AI preenche a lacuna entre o gerenciamento de exposição e a aplicação de patches em endpoints por meio de rotinas orientadas por intenção, proteções de segurança inteligentes e aprovação humana.
Principais conclusões
- O problema: uma transferência demorada entre os fluxos de trabalho de segurança gera uma lacuna de correção que se estende por vários dias.
- A solução: o Tenable Hexa AI preenche essa lacuna por meio de rotinas orientadas por intenção que automatizam a definição do escopo, a implementação e a verificação em plataformas integradas, como o Jamf.
- Segurança e controle: a governança da autonomia é realizada pelo sistema de controle integrado ao Tenable One, garantindo que a IA opere estritamente dentro das permissões e proteções definidas pelo usuário.
Descubra a exposição. Corrija-a. Confirme se foi eliminada.
Essas três etapas raramente são realizadas em um único local, por uma única equipe. O gerenciamento de exposição identifica quais ativos estão em risco, enquanto o gerenciamento de endpoint efetivamente altera a máquina e aplica a correção.
Entre esses dois domínios (identificação de exposições e correção), há uma transição lenta e manual, além de uma rotina com várias etapas que consome dias ou semanas das equipes de segurança, enquanto as vulnerabilidades permanecem:
- Definir o escopo do grupo de ativos
- Definir a política de correção
- Executar a implementação do patch
- Verificar o status
- Fazer uma nova verificação do ambiente para confirmar se a ocorrência foi resolvida
Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.
Como o Tenable Hexa AI fecha de forma autônoma o ciclo de correção
Digamos que haja uma vulnerabilidade no Chrome que esteja sendo objeto de exploração ativa e que uma frota de seus Macs ainda esteja executando a versão vulnerável. Em vez de ter que usar várias ferramentas, basta pedir ao Tenable Hexa AI para corrigir o sistema. O Tenable Hexa AI executa o fluxo de trabalho em três etapas unificadas:
- Enumeração e mapeamento: o Tenable Hexa AI enumera os ativos afetados em todas as suas fontes de exposição e os mapeia para os dispositivos que sua equipe de endpoints já gerencia no Jamf.
- Identificação de políticas: o Tenable Hexa AI mapeia o CVE para a versão que corrige a vulnerabilidade e, em seguida, localiza a definição de patch do Jamf que fornece essa versão.
- Apresentação da proposta: antes de aplicar qualquer alteração, o Tenable Hexa AI faz uma pausa e exibe uma proposta detalhando o número de dispositivos, quais dispositivos, qual política e como será a janela de implementação. Isso destaca o raio de explosão e deixa bem claro que a ação não é revertida.
If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.
Assim que você aprovar, o Tenable Hexa AI cria um grupo estático no Jamf contendo exatamente os dispositivos que você aprovou e, em seguida, aplica a política a esse grupo. Pergunte ao Hexa sobre o status a qualquer momento, e ele exibirá o andamento dispositivo por dispositivo, sem que você precise sair da janela de bate-papo. O Tenable Hexa AI, então, agenda uma nova verificação para depois da janela de implementação do patch.
O que antes levava dias, envolvendo várias ferramentas, agora leva apenas alguns minutos em uma única conversa, e tudo o que você precisa fazer é tomar uma única decisão, em vez de coordenar a execução manual de várias etapas complexas.

Delegue as tarefas recorrentes de segurança a rotinas orientadas por intenção
O objetivo final da IA agêntica para segurança é ajudar as equipes de segurança a ampliar de maneira eficiente e eficaz a defesa cibernética, assumindo rotinas manuais complexas. Para executar rotinas de correção e validação de vulnerabilidades com o Tenable Hexa AI, você define três elementos principais em linguagem simples e natural:
- Um objetivo: descreva o que você pretende alcançar, usando as palavras que você usaria ao falar com um colega, e não uma sequência de etapas (por exemplo, “Fazer a triagem e aplicar patches para corrigir vulnerabilidades de criticidade alta em endpoints do MacOS”).
- Proteções: defina limites operacionais explícitos (por exemplo, “Nunca execute uma verificação baseada em credencial em nada marcado como OT” ou “Não abra mais do que vinte e cinco tickets de uma vez”).
- Um ritmo: escolha se deseja executar a rotina quando for solicitado ou se deseja que o Hexa a execute de acordo com uma programação específica.
O Tenable Hexa AI elabora o plano utilizando os recursos identificados a partir das ferramentas que você já conectou ao Tenable One. Se o objetivo for ambíguo, o Tenable Hexa AI pede esclarecimentos em vez de adivinhar; e, se o objetivo e as proteções estiverem em conflito, ele avisa você, em vez de simplesmente desconsiderar um deles sem avisar.
Como as rotinas no Tenable Hexa AI são orientadas por intenção e não por etapas ou scripts, elas se adaptam perfeitamente às mudanças na infraestrutura do mundo real, como novas classes de ativos, tags renomeadas ou verificações com falha que exigem um reinício. Os scripts falham quando as condições mudam; a intenção resiste ao contato com a realidade.
Como controlar a autonomia da IA no Tenable Hexa AI
A confiança não é algo que se deposita cegamente em um produto de segurança agêntico. Você concede essa confiança uma tarefa de cada vez, e ela aumenta conforme a confiabilidade é demonstrada.
As rotinas permitem que as equipes de segurança aumentem o nível de autonomia em seu próprio ritmo por meio dos seguintes atributos:
- Escopo definido: o objetivo da rotina determina aquilo pelo qual o Tenable Hexa AI é responsável, enquanto as proteções de segurança impõem restrições rigorosas. Crie uma rotina restrita e o Hexa funcionará de maneira restrita; amplie-a e o Hexa vai acompanhar esse aumento.
- Decisões isoladas: as proteções são definidas por rotina, de modo que você nunca precisa tomar uma decisão do tipo “tudo ou nada” para toda a plataforma.
- Etapas de proteção com intervenção humana: você mantém controle total para aprovar, restringir, ampliar ou cancelar propostas quantas vezes quiser, antes que qualquer ação seja aplicada ao seu ambiente de produção.
Então, o ritmo é você quem define. Comece entregando um relatório semanal de rotinas e, depois de ter verificado que o relatório foi gerado com sucesso algumas vezes, passe para a triagem automatizada durante a madrugada. Aumente a autonomia, uma rotina de cada vez, à medida que você vai ganhando confiança no mecanismo agêntico. O Tenable Hexa AI funciona na velocidade que você permitir.
Agent Center, a página inicial para atividades de agentes no Tenable One
Autonomy you cannot see is not autonomy you can inherently trust. Agent Center serves as the primary dashboard for agentic activity within Tenable One. It answers four critical operational questions the moment you log in:
- O que precisa da minha atenção?
- O que está em execução no momento?
- O que a Hexa já resolveu?
- Quais rotinas estão programadas?
O Agent Center transforma sua rotina diária de segurança. Enquanto você estava off-line, o Tenable Hexa AI realizou verificações durante a madrugada, classificou os resultados e preparou propostas com escopo definido. Em vez de começar o dia com trabalho, você começa com uma decisão auditável e fundamentada em evidências, com um registro que documenta o que aconteceu, quem aprovou e quando.
O sistema de controle de IA agêntica por trás de cada rotina
None of what makes the routines safe is a property of the model. It comes from the harness Tenable One puts around any model or agent working in a customer environment.
O sistema de controle parte de uma suposição direta: modelos e agentes são participantes não confiáveis. Permissões, limites de contexto, etapas de aprovação, validação e rastreabilidade ficam todos fora do modelo, e uma rotina nunca ultrapassa as permissões da pessoa que a criou.
You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI picks capabilities so you never wire steps; the approval gate defines what runs; and a separate check validates every state change before it leaves the queue. The audit log makes it verifiable after the fact, and failures, fallbacks, model changes, and latency are the harness’s problem rather than your own.
É por isso que uma proposta para fazer uma alteração na sua ferramenta de gerenciamento de endpoints é algo que você pode aprovar sem problemas às 8h da manhã. O acesso a um modelo de fronteira não é o que faz com que a segurança agêntica funcione; o que faz com que ela funcione é tudo o que está ao redor do modelo. O Exposure Data Fabric torna as respostas relevantes para o seu ambiente, e o sistema de controle garante a confiabilidade das ações tomadas com base nelas.
O modelo raciocina. O Tenable Hexa AI coordena. Os agentes realizam o trabalho especializado. O sistema de controle mantém o limite.
Como começar a usar o Tenable Hexa AI
Para começar a automatizar o gerenciamento de exposição com o Tenable Hexa AI, siga estas três etapas simples:
- Identifique uma tarefa repetitiva: escolha a tarefa que você está cansado de começar.
- Defina seu objetivo e proteções: anote o que você deseja que o Tenable Hexa AI faça e estabeleça os limites que você definiria se estivesse delegando essa rotina a um novo analista.
- Defina o ritmo: observe as primeiras execuções da rotina para garantir que ela esteja sendo executada corretamente. Quando estiver pronto, inclua a rotina na sua programação.
Delegar sua primeira rotina faz muito mais do que apenas economizar algumas horas. Isso permite que você recupere suas noites e fins de semana, ao mesmo tempo em que elimina as exposições em questão de minutos.
Perguntas frequentes (FAQs)
O que é o Tenable Hexa AI?
O Tenable Hexa AI é um recurso de automação de segurança baseado em agentes integrado ao Tenable One que automatiza a triagem de vulnerabilidades, a identificação de ativos, a implementação de patches em endpoints e a verificação pós-correção por meio de ferramentas integradas, como o Jamf.
O que são rotinas no Tenable Hexa AI?
As rotinas são automações orientadas por intenções, definidas em linguagem natural. Elas consistem em um objetivo (o que se pretende alcançar), proteções (restrições operacionais) e um cronograma. Ao contrário dos scripts tradicionais, as rotinas se adaptam dinamicamente às mudanças na sua infraestrutura.
Como o Tenable Hexa AI impede alterações não autorizadas nos endpoints?
O Tenable Hexa AI impõe etapas de aprovação com intervenção humana antes que quaisquer alterações sejam aplicadas às ferramentas de endpoint. Além disso, o sistema de controle do Tenable One garante que uma rotina nunca possa exceder as permissões de acesso restritas do profissional de segurança que a criou.
O que é o Tenable One Exposure Data Fabric?
O Exposure Data Fabric é a arquitetura de dados subjacente do Tenable One que fornece ao Hexa AI contexto dos ativos, prioridades e dados do ambiente em tempo real. Isso garante que o raciocínio da IA esteja ancorado no contexto real da empresa, e não em dados externos.
Saiba mais
Saiba mais
- Agents
- Exposure Management
- Vulnerability Management
Tenable One
Solicite uma demonstração
A plataforma líder mundial em gerenciamento de exposição com tecnologia de IA.
Obrigado
Agradecemos seu interesse pelo Tenable One.
Um representante entrará em contato em breve.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success