世界中の企業から選ばれる、サイバーエクスポージャー管理の

グローバルスタンダード「Tenable」

Tenableとは?

Tenableが解決する、セキュリティ運用の課題

Tenableが提供するソリューション

Tenable - 主要製品と特長

Tenable リサーチが提供する業界で最も豊富なデータとインテリジェンスに基づき、脆弱性を検索、コンテキスト化対応します。

脆弱性優先度評価(VPR)により、精度を高め、最大の脅威をもたらすリスクに焦点を当てます。

「理論上のリスク」で戦うのは終わりです。 TenableのVPRは、現場の負担を最小限に抑えながら、
組織の安全性を最大化するデータドリブンな脆弱性管理を実現します。
 ※機能詳細については、以下のTenable ナレッジに近日公開予定です。

クラウド事業者のAPIを介して環境構成を直接読み取ります 。各サーバーへのエージェント導入は不要です 。

従来は個別に管理されていた「脆弱性」「設定不備」「過剰な権限」の情報を一つの線で繋ぎ、攻撃者が悪用可能なシナリオをシミュレーションします。

※機能詳細については、以下のTenable ナレッジの記事をご一読ください。

把握しきれていないクラウド環境やサブドメインなど、インターネット上の全資産を自動でリスト化。管理外の資産(シャドーIT)によるセキュリティリスクを解消します。

500以上のデータソースから攻撃者と同じ手法で外部資産をスキャン。期限切れ証明書や不要なポートなどのリスクを200以上の項目で解析し、変化があれば即座に通知します。

発見された資産情報は、Tenable OneやTenable Vulnerability Managementとシームレスに連携します。数クリックで未評価の資産に対して詳細な脆弱性スキャンを開始でき、「見つける」だけで終わらせず、具体的な「修正・対応」までを効率的なワークフローで完結させます。

特権アカウントの過剰な権限付与や、設定ミス、古いプロトコルの使用など、攻撃者に悪用されやすいAD内の弱点をリアルタイムで特定します。攻撃の糸口となる「脆弱なポイント」を常時モニタリングし、被害に遭う前に修正を促します。

DCShadow、Brute Force、Golden Ticketといった高度なAD攻撃を、エージェントレスで即座に検知します。攻撃者が特権を奪取しようとする動きをリアルタイムで通知し、被害が拡大する前に迅速な初動対応を可能にします。

攻撃者が一般ユーザーからドメイン管理者権限を奪取するまでの「攻撃パス」を視覚化します。また、検出されたリスクに対して、専門知識がなくても対応できるよう、ステップバイステップの具体的な修復手順を提供し、管理者の負荷を軽減します。

TrustNowのサービス内容

TrustNow株式会社は、Tenable社とのパートナー契約に基づき、サイバーエクスポージャー管理プラットフォーム「Tenable One」をはじめとする各種ソリューションのライセンス販売を行っています。

Tenabl製品に関する豊富な知識をもつコンサルタントがTenableの導入・実装をサポートしたします。

Tenableの導入のみならず運用、教育にいたるまで、お客様のニーズに合わせて柔軟にご支援します。