首页 / 工具导航 / 资产测绘 / Tenable ASM
Tenable ASM

Tenable ASM

评分:暂无 更新时间:2026-07-16
Tenable ASM 是一款网络空间测绘工具,通过 服务与指纹识别、全网端口扫描 和 TLS 证书分析 帮助用户描绘互联网资产全景。

详细介绍

Tenable ASM(https://www.tenable.com/products/tenable-asm)提供 网络空间资产测绘与攻击面管理 服务,覆盖 服务与指纹识别、全网端口扫描 和 TLS 证书分析。用户可基于关键词、指纹、协议、端口等条件搜索互联网资产,关联 CVE 与 POC 验证漏洞,并监控资产变化,适用于攻击面管理、红队侦察和威胁狩猎。

适配系统

1. 适配Windows Server全系列服务器系统,包括Windows Server 2016、2019、2022等

2. 支持Linux Server全主流服务器发行版,包括CentOS Stream、Ubuntu Server、Debian Server等

3. 适配Red Hat Enterprise Linux(RHEL)、SUSE Linux Enterprise Server(SLES)等企业级服务器系统

4. 支持Unix类服务器系统,包括FreeBSD Server、OpenBSD Server等

产品优势

1. 成本低廉,提供免费的基础功能,付费功能性价比高,降低企业的域名管理成本

2. 开箱即用,无需复杂的部署与配置,注册账号即可使用,快速上手

3. 多语言支持,提供中文、英文、日文等多语言界面,适配全球用户的使用需求

4. 7x24小时技术支持,提供全天候的技术支持服务,快速解决用户遇到的问题

注意事项

1. 企业核心域名的注册信息一定要填写真实、有效的信息,避免域名注册信息无效导致域名被注销

2. 域名到期前一定要及时续费,避免域名过期被删除,导致业务中断

3. 建议开启域名到期自动续费功能,避免因忘记续费导致域名过期

4. 域名注册商一定要选择正规、靠谱的注册商,避免域名被恶意劫持、转移

常见问题
扫描会影响业务吗?
我们采用非侵入式扫描,但建议在变更窗口或测试环境进行首次扫描。
漏洞修复建议如何落地?
可以参考报告中的修复建议,必要时通过补丁管理平台批量推送修复。
扫描频率建议是多少?
生产环境建议至少每月一次,关键资产建议每周一次,重大漏洞披露后立即复扫。
平台是否收费?
Tenable ASM提供免费基础版和企业付费版,高级功能(如API额度、定制报告)需要订阅。
遇到问题如何获得帮助?
可以通过官方文档、邮件工单、企业微信/钉钉群和社区论坛获得支持。
相关工具
Rapid7 Project Sonar
Rapid7 Project Sonar
Rapid7发起的全球网络扫描与数据开放研究项目
查看详情 >
资产测绘 老牌厂商 国外
IVRE
IVRE
开源的网络空间测绘与网络侦察框架
查看详情 >
资产测绘 开源工具 国外
Assetfinder
Assetfinder
用于寻找与目标域名相关的子域名和暴露资产的开源 Go 工具 (GitHub)
查看详情 >
资产测绘 开源工具 国外
Amass
Amass
OWASP 旗下的顶级开源外部资产发现与攻击面资产映射工具
查看详情 >
资产测绘 开源工具 国外
FireCompass
FireCompass
提供持续自动红队测试和外部攻击面管理 (EASM) 的平台
查看详情 >
资产测绘 商业版 国外

在线咨询

联系我们