Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog da Tenable

Inscrever-se

A Tenable foi nomeada líder em gerenciamento de risco de vulnerabilidades por uma empresa de pesquisa independente

A Tenable foi nomeada líder em gerenciamento de risco de vulnerabilidades por uma empresa de pesquisa independente

“A Tenable é líder em segurança proativa”, de acordo com o relatório Forrester Wave™: Vulnerability Risk Management, 3º trimestre de 2023

A Tenable está entre os 11 fornecedores importantes avaliados pela Forrester com base em 28 critérios de gerenciamento de risco de vulnerabilidade e foi considerada líder, com a pontuação máxima, nas categorias de oferta atual e estratégia. O relatório, que mostra o desempenho de cada provedor, pode ser usado por profissionais de segurança cibernética e de risco para selecionar o fornecedor que melhor atenda às suas necessidades. A Tenable recebeu a pontuação mais alta possível (5,0) em 14 critérios diferentes, incluindo visão, roteiro, inovação e ecossistema de parceiros.

Por mais entusiasmados que estejamos com a avaliação do relatório sobre nossa oferta atual e visão estratégica, estamos igualmente entusiasmados com a perspectiva da empresa de análise sobre como a prática de gerenciamento de vulnerabilidades está evoluindo.

“O gerenciamento de vulnerabilidades está crescendo”, de acordo com o relatório The Forrester Wave™: Vulnerability Risk Management, 3º trimestre de 2023 “Há menos de uma década, a norma era que as empresas instalassem um verificador de vulnerabilidades em seu ambiente, encontrassem vários problemas e depois apontassem o dedo quando nada fosse corrigido e/ou vulnerabilidades e exposições comuns (CVE) levassem a uma violação. Em 2018, a Forrester defendeu uma abordagem baseada em riscos para o gerenciamento do “risco” de vulnerabilidades, para que o volume irreal de correções pudesse ser devidamente priorizado e as organizações pudessem parar de depender de pontuações do Sistema de Pontuação de Vulnerabilidade Comuns (CVSS), destinadas a determinar uma gravidade técnica. Desde então, as organizações têm observado a destruição que vulnerabilidades críticas não corrigidas, como Log4Shell e MOVEit, podem causar. Elas também expandiram a sua presença tecnológica (das casas dos funcionários para a nuvem), enquanto novos tipos de ameaças e vulnerabilidades continuam a surgir. A definição de vulnerabilidade agora inclui pontos fracos além das vulnerabilidades definidas como CVEs, como problemas de identidade e configurações incorretas. Para responder a essas tendências, os fornecedores de VRM estão detalhando como os ativos se relacionam entre si num ambiente e como priorizar e operacionalizar os esforços de remediação.”

“A Tenable é ideal para empresas que desejam um único livro de registro para todas as priorizações de correção de vulnerabilidades e exposições que orientam seu programa de segurança proativo.”

— The Forrester Wave™: Vulnerability Risk Management, 3º trimestre de 2023

Essa evolução também é evidente na metodologia de pontuação das ofertas de gerenciamento de riscos de vulnerabilidades da Forrester. Da perspectiva da Tenable, havia três temas importantes que compunham a categoria Current Offering (oferta atual):

  1. Escopo expandido. O suporte a novos tipos de ativos e exposições foram critérios importantes para este último relatório. Para obter pontuações mais altas, as ofertas devem avaliar a mais ampla gama de exposições não relacionadas a CVEs e fornecer informações valiosas sobre diversos tipos de ativos. Também é importante que as fórmulas de priorização, os fluxos de trabalho de correção e a experiência dos analistas sejam coesas em diferentes ativos, a fim de quebrar silos e melhorar a eficiência.
  2. Mais contexto. O contexto é o foco principal deste relatório para ajudar as organizações a adotar uma abordagem baseada em riscos para a priorização. Threat intel, explorabilidade, contextualização de negócios, criticidade de ativos e modelagem de via de ataque são fatores importantes para ajudar as equipes de segurança a identificar e resolver os problemas mais urgentes primeiro com base no risco cibernético real.
  3. Integrações com terceiros. Seja por meio de ferramentas de governança, risco e conformidade (GRC), gerenciamento de serviços de TI (ITSM), sistemas de emissão de tíquetes ou outras soluções de centro de operações de segurança (SOC), a integração de soluções de VRM com seus sistemas de TI e segurança existentes é um recurso crítico para acelerar a resposta a vulnerabilidades, agilizar relatórios e aprimorar plataformas para ajudar você a ser mais proativo no tratamento de riscos cibernéticos. As integrações precisam ser altamente personalizáveis e oferecer suporte a uma ampla variedade de plataformas comumente usadas para dar suporte aos requisitos de segurança.

Na Tenable, acreditamos que, para proteger os ambientes de TI complexos e dinâmicos de hoje, é preciso reunir gerenciamento de vulnerabilidades, segurança de aplicações Web, segurança da nuvem, segurança de identidade, análise de vias de ataque e gerenciamento de superfície de ataque externa para ajudar as organizações a compreender toda a amplitude e profundidade de suas exposições. Vemos o gerenciamento de vulnerabilidades e outras ferramentas proativas e preventivas de segurança cibernética se unindo em um novo paradigma que chamamos de gerenciamento de exposição.

De acordo com o relatório, “a Tenable é a líder no segmento de segurança proativa. A Tenable tem se concentrado na prevenção de ataques bem-sucedidos desde a época do Nessus, no início dos anos 2000. O objetivo atual permanece o mesmo, com a visão de proteger proativamente superfícies de ataque crescentes e dinâmicas com sua plataforma Tenable One, uma das primeiras a adotar a categorização de gerenciamento de exposição. Com itens de roteiro focados na configuração de conectores para ingestão de fontes de terceiros, sua plataforma visa consolidar ainda mais todos os riscos cibernéticos, tipos de ativos e exposições em toda a empresa. Seu foco no fornecimento de recursos de IA ajudará ainda mais os analistas de todos os níveis de habilidade a explorar e compreender os recursos em sua modelagem de via de ataque e as informações sobre o risco cibernético. O reconhecimento do nome da Tenable e a abordagem de plataforma de lançamento antecipado no mercado para a consolidação de eventos preventivos respaldam sua visão superior e persistente, bem alinhada à direção atual do mercado.”

Projetamos a Plataforma de gerenciamento de exposição Tenable One, lançada em outubro de 2022, para ajudar as equipes de segurança cibernética a concentrarem seus esforços na prevenção de prováveis ataques e na comunicação precisa dos riscos cibernéticos para apoiar o desempenho ideal dos negócios. A inclusão do ExposureAI, lançado em agosto de 2023, permite que as equipes de segurança cibernética usem recursos de IA generativa para aumentar sua segurança cibernética preventiva, acelerando a forma como pesquisam, analisam e tomam decisões para reduzir riscos. Aproveitamos o repositório de dados de exposição contextual da Tenable Research para fornecer uma riqueza de informações, permitindo que as organizações obtenham informações valiosas sobre possíveis vulnerabilidades, ameaças e configurações incorretas. Para oferecer os melhores recursos baseados em IA, precisamos dos melhores dados, e a Tenable tem o maior repositório de dados de exposição contextual do mundo. Especificamente, o ExposureAI utiliza 1 trilhão de exposições únicas, ativos e descobertas de segurança, que abrangem: 

  • 60 bilhões de eventos de exposição;
  • 800 milhões de configurações de segurança diferentes;
  • 1 bilhão de ativos.

Essa plataforma de dados gigantesca que alimenta o mecanismo do ExposureAI é chamada de Tenable Exposure Graph, nosso data lake com a tecnologia Snowflake

“De acordo com o relatório da Forrest, a “Tenable é ideal para empresas que desejam um único livro de registro para todas as priorizações de correção de vulnerabilidades e exposições que orientam seu programa de segurança proativo.”

Saiba mais

Artigos relacionados

As notícias de segurança cibernética mais relevantes

Informe seu e-mail e nunca mais perca os alertas oportunos e orientações de segurança dos especialistas da Tenable.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Experimente o Tenable Web App Scanning

Aproveite o acesso total à nossa mais recente oferta de verificação de aplicações Web, projetada para aplicações modernas, como parte da Plataforma de gerenciamento de exposição Tenable One. Verifique com segurança em busca de vulnerabilidades em todo o seu portfólio on-line com um alto grau de precisão sem grandes esforços manuais ou interrupção de aplicações Web críticas. Inscreva-se agora mesmo.

Sua avaliação do Tenable Web App Scanning também inclui o Tenable Vulnerability Management e o Tenable Lumin.

Comprar o Tenable Web App Scanning

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

5 FQDNs

US$ 3.578,00

Compre já

Avalie o Tenable Lumin

Visualize e explore o gerenciamento de exposição, acompanhe a redução de riscos ao longo do tempo e faça comparações com seus pares por meio do Tenable Lumin.

Sua avaliação do Tenable Lumin também inclui o Tenable Vulnerability Management e o Tenable Web App Scanning.

Compre o Tenable Lumin

Entre em contato com um representante de vendas para ver como o Tenable Lumin pode ajudar você a obter insights em toda a sua organização e gerenciar o risco cibernético.

Experimente o Tenable Nessus Professional gratuitamente

GRATUITO POR POR 7 DIAS

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente.

NOVIDADE: Tenable Nessus Expert
Já disponível

O Nessus Expert adiciona ainda mais recursos, incluindo verificação de superfície de ataque externa e a capacidade de adicionar domínios e verificações de infraestrutura em nuvem. Clique aqui para testar o Nessus Expert.

Preencha o formulário abaixo para continuar com uma avaliação do Nessus Pro.

Comprar o Tenable Nessus Professional

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente. O Tenable Nessus Professional ajudará a automatizar o processo de verificação de vulnerabilidades, economizar tempo nos ciclos de conformidade e permitir que você envolva sua equipe de TI.

Compre uma licença para vários anos e economize. Inclua o Suporte avançado para ter acesso ao suporte por telefone, pela comunidade e por bate-papo 24 horas por dia, 365 dias por ano.

Selecione sua licença

Compre uma licença para vários anos e economize.

Adicionar suporte e treinamento

Experimente o Tenable Nessus Expert gratuitamente

GRÁTIS POR 7 DIAS

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Já adquiriu o Tenable Nessus Professional?
Atualize para o Nessus Expert gratuitamente por 7 dias.

Comprar o Tenable Nessus Expert

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Selecione sua licença

Compre uma licença para vários anos e economize mais.

Adicionar suporte e treinamento