Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Perguntas frequentes sobre o Tenable Vulnerability Management

Experimente o Tenable Vulnerability Management


Execute a sua primeira verificação em menos de 60 segundos.

Avaliação gratuita

Perguntas gerais

O que é o Tenable Vulnerability Management?

O Vulnerability Management é uma solução de gerenciamento de vulnerabilidades baseado em riscos que oferece visibilidade total da rede para prever ataques e responder rapidamente a vulnerabilidades críticas. A descoberta e a avaliação contínuas e sempre ativas proporcionam a visibilidade de que você precisa para encontrar todos os ativos da sua rede e vulnerabilidades ocultas nesses ativos. Priorização integrada, threat intel e relatórios em tempo real ajudam você a entender seu risco e interromper as vias de ataque de forma proativa. Com base na tecnologia líder do Tenable Nessus e no gerenciamento na nuvem, você obtém visibilidade completa dos ativos e das vulnerabilidades da sua rede para poder entender seu risco com rapidez e precisão e saber as vulnerabilidades que devem ser corrigidas primeiro.

O Tenable Vulnerability Management é um componente integral do Tenable One, a plataforma de gerenciamento de exposição da Tenable. O Tenable One baseia-se no Tenable Vulnerability Management e fornece informações práticas sobre os riscos de segurança de toda a sua infraestrutura, incluindo instâncias de nuvem, aplicações Web, Active Directory (AD) e muito mais, até mesmo ativos altamente dinâmicos, como dispositivos móveis, máquinas virtuais e contêineres. Para elevar ainda mais o gerenciamento de risco cibernético, você obtém métricas e recursos adicionais de priorização, como visualizações de superfície de ataque, classificações de criticidade de ativos, pontuação de exposição baseada em riscos e análises comparativas com empresas semelhantes, bem como a capacidade de monitorar a redução de risco ao longo do tempo.

Como posso saber mais sobre o Tenable Vulnerability Management?

Como posso avaliar as aplicações do Tenable Vulnerability Management?

Como posso comprar aplicações do Tenable Vulnerability Management?

Posso licenciar as aplicações da Tenable individualmente?

Como o Tenable Vulnerability Management é precificado e licenciado?

O que é um ativo?

Como são cobradas e licenciadas outras aplicações do Tenable Vulnerability Management?

A Tenable oferece um acordo de nível de serviço (SLA) para o Tenable Vulnerability Management?

Onde posso encontrar a documentação sobre o Tenable Vulnerability Management?

Que IPs a Tenable usa para fazer a verificação a partir da nuvem?

Posso usar o Tenable Security Center e o Tenable Vulnerability Management?

Posso migrar do Tenable Security Center para o Tenable Vulnerability Management?

O que é gerenciamento da superfície de ataque externa (EASM)?

O gerenciamento de superfície de ataque externa (EASM) está incluído no Tenable Vulnerability Management?

O que é o Tenable Web App Scanning?

O que é o Tenable Web App Scanning?

Onde posso avaliar ou aprender mais a respeito do Tenable Web App Scanning?

O produto verifica o código-fonte ou executa análises estáticas?

Perguntas sobre o licenciamento elástico de ativos

O licenciamento elástico de ativos, incorporado ao Tenable Vulnerability Management, é uma inovação que alinha o licenciamento de gerenciamento de vulnerabilidades e os atuais ambientes elásticos de TI. O licenciamento elástico de ativos evita a contagem dupla de ativos que têm vários endereços IP ou endereços IP que mudam. Além disso, ele recupera automaticamente as licenças de ativos que não foram verificados recentemente, incluindo ativos e ativos desativados que podem ter sido verificados inadvertidamente.

O que é o licenciamento flexível de ativos do Tenable Vulnerability Management?

Os principais benefícios do licenciamento flexível de ativos são:

  • Os clientes compram a quantidade certa de licenças com base na quantidade de ativos, e não na contagem inflada de IPs.
  • Os clientes evitam os projetos demorados e muitas vezes imprecisos que são necessários para recuperar licenças de ativos descomissionados e/ou inadvertidamente verificados.
  • As métricas de gerenciamento de vulnerabilidades não são corrompidas por contagens duplas ou triplas de vulnerabilidades de ativos que têm vários endereços IP.

Que dados de ativos e vulnerabilidades do cliente o Tenable Vulnerability Management gerencia?

Os clientes do Tenable Vulnerability Management podem verificar mais ativos do que o licenciado?

Os clientes do Tenable Vulnerability Management podem verificar mais ativos do que o licenciado?

O que é um ativo?

Como o Tenable Vulnerability Management identifica um ativo?

Como os ativos são diferentes dos IPs?

Por que a contagem de ativos é provavelmente inferior à contagem de IPs?

Como os possíveis clientes podem estimar sua contagem de ativos?

Como é possível evitar contar o mesmo ativo várias vezes?

Perguntas sobre segurança e privacidade de dados

Segurança e privacidade de dados têm alta prioridade para a Tenable. Milhares de clientes, incluindo provedores de serviços financeiros, provedores de saúde, varejistas, instituições de ensino e órgãos governamentais confiam à Tenable seus dados de vulnerabilidade na nossa plataforma em nuvem.

Segurança e privacidade de dados incluem não permitir que os clientes acessem dados que não sejam os seus próprios e garantir que hackers, agentes mal-intencionados, representantes não autorizados pela Tenable ou pessoas que não sejam clientes não consigam acessar, divulgar, copiar ou violar a privacidade e a proteção dos dados de clientes armazenados no serviço do Tenable Vulnerability Management.

A Tenable também foca na disponibilidade e na confiabilidade do serviço Tenable Vulnerability Management, pois controles de segurança deficientes podem criar problemas que, embora não sejam um risco para os dados dos clientes, podem afetar a disponibilidade do serviço. A Tenable implementa e aplica medidas para deixar o Tenable Vulnerability Management altamente disponível, protegido contra ataques falhas simples e interrupções e sempre em boas condições de uso para os nossos clientes.

Que dados do cliente o Tenable Vulnerability Management gerencia?

Em última análise, os dados do cliente que o Tenable Vulnerability Management gerencia têm um único objetivo: oferecer uma experiência excepcional à medida que os clientes gerenciam ativos e vulnerabilidades para proteger seus ambientes. Para isso, o Tenable Vulnerability Management gerencia três categorias de dados do cliente:

  1. Dados de ativos e vulnerabilidades
  2. Dados de desempenho ambiental
  3. Dados de uso do cliente

Que dados de ativos e vulnerabilidades do cliente o Tenable Vulnerability Management gerencia?

A Tenable analisa ou usa os dados dos clientes?

Que dados de status e integridade do Tenable Vulnerability Management são coletados?

Os clientes podem recusar a coleta de dados de status e integridade?

Que dados de uso do Tenable Vulnerability Management são coletados?

Os usuários podem recusar a coleta de dados de uso?

Onde os dados do cliente ficam localizados?

O Tenable Vulnerability Management terá suporte para outros países no futuro? Em caso positivo, qual é o cronograma?

Os dados podem ser armazenados em regiões da AWS diferentes da região atual?

Um cliente pode forçar que os dados permaneçam em um local/país específico?

Como os dados do cliente são protegidos no Tenable Vulnerability Management?

Como a Tenable executa um desenvolvimento seguro?

Que tipo de segurança de aplicações do cliente está disponível?

Como os dados do cliente são protegidos?

Como os dados são criptografados?

Os clientes podem fazer upload de suas próprias chaves?

Os clientes podem fazer upload de suas próprias chaves?

A Tenable obteve certificações de privacidade ou segurança, como do Escudo de Proteção de Privacidade ou do CSA STAR?

Como as informações pessoais identificáveis (PII) são protegidas?

Os dados dos clientes são separados?

Quais controles de segurança protegem o Tenable Vulnerability Management?

Como os sensores do Tenable Vulnerability Management são protegidos?

Como a disponibilidade do Tenable Vulnerability Management é gerenciada?

Onde os dados são replicados?

Que recursos de recuperação de desastre estão definidos?

Quem pode acessar os dados dos clientes?

Como as funções e permissões de usuário são gerenciadas?

A equipe da Tenable pode acessar dados dos clientes?

Como posso usar a função de personificação?

A atividade de personificação é registrada?

Os dados saem do país quando a Tenable está solucionando um problema técnico?

A equipe de suporte da Tenable terá acesso à rede interna do cliente?

Por quanto tempo os dados do cliente são mantidos no Tenable Vulnerability Management?

Por quanto tempo os dados de verificação ativa são mantidos?

Se um cliente interromper o serviço Tenable Vulnerability Management, por quanto tempo os dados serão retidos?

Por quanto tempo os dados relacionados ao PCI são mantidos?

Por quanto tempo os dados de uso do Tenable Vulnerability Management são retidos?

O Tenable Vulnerability Management tem certificação Common Criteria?

O cliente pode escolher o país onde esses dados serão armazenados?

Os dados existem em vários locais dentro de um mesmo país?

PCI ASV

O que é PCI ASV?

PCI ASV refere-se ao requisito 11.2.2 dos procedimentos de avaliação de segurança e requisitos do Padrão de Segurança de Dados (DSS) do Setor de Cartões de Pagamento (PCI), que exige verificações de vulnerabilidade externas trimestrais, que devem ser realizadas (ou atestadas) por um Fornecedor de Verificação Aprovado (ASV). Um ASV é uma organização com serviços e ferramentas ("Solução de verificação do ASV") para validar a adesão à exigência de verificação externa do requisito 11.2.2 do PCI DSS.

Quais sistemas estão no escopo da verificação do ASV?

O PCI DSS exige a verificação de vulnerabilidades de todos os componentes do sistema que podem ser acessados externamente (voltado à internet) pertencentes ou utilizados pelo cliente de verificação que fazem parte do ambiente de dados do titular do cartão, bem como qualquer componente do sistema voltado externamente que ofereça um caminho para o ambiente de dados do titular do cartão.

O que é o processo do ASV?

Com que frequência as verificações do ASV são necessárias?

De que forma um fornecedor de verificação aprovado (ASV) difere de um avaliador de segurança qualificado (QSA)?


Recursos da solução Tenable PCI ASV

A Tenable é um PCI ASV certificado?

Sim. A Tenable é qualificada como fornecedor de verificação aprovado (ASV) para validar verificações externas de vulnerabilidades de ambientes voltados à internet (usados para armazenar, processar ou transmitir dados do titular do cartão) de comerciantes e provedores de serviços. O processo de qualificação do ASV consiste em três partes: a primeira envolve a qualificação do Tenable Network Security como fornecedor. A segunda refere-se à qualificação dos funcionários da Tenable responsáveis pelos serviços remotos de verificação do PCI. A terceira consiste nos testes de segurança da solução de verificação remota da Tenable (Tenable Vulnerability Management e Tenable PCI ASV).

Como um fornecedor de verificação aprovado (ASV), a Tenable realmente executa as verificações?


Soberania de dados

O Tenable PCI ASV está em conformidade com os requisitos de soberania de dados da UE?

Os dados de vulnerabilidades não são dados da DPD 95/46/EC da UE, assim, todos os requisitos de residência de dados devem ser regidos pelo cliente, e não de forma regulamentar. As organizações governamentais estaduais da UE podem ter seus próprios requisitos de residência de dados, mas elas precisariam ser avaliadas caso a caso e, provavelmente, não constituem um problema para as verificações do PCI-ASV.


Preço/licenciamento/pedido do Tenable Vulnerability Management ASV

O Tenable Vulnerability Management inclui alguma licença PCI ASV?

Sim, o Tenable Vulnerability Management inclui uma licença PCI ASV para um único ativo PCI exclusivo. Algumas organizações têm tido grandes dificuldades em limitar os ativos no escopo do PCI, geralmente terceirizando as funções de processamento de pagamentos.Como é possível afirmar que esses clientes "não estão na área do PCI", a Tenable simplificou suas aquisições e seu licenciamento. O cliente pode mudar seu ativo a cada 90 dias.

Como o Tenable PCI ASV é licenciado?

Por que o Tenable PCI ASV não é licenciado de acordo com o número de ativos PCI voltados para a Internet de um cliente?

Quantos atestados um cliente pode enviar por trimestre?

Os clientes de teste/avaliação qualificam-se para avaliar o Tenable PCI ASV?

Conheça o Tenable Vulnerability Management

Com a Tenable, encontramos a solução que nos dá uma visão prática e muito necessária sobre os riscos de segurança de toda a nossa infraestrutura.
Sumeet Khokhani Diretor de segurança da informação, Intas Pharmaceuticals Ltd.