Tenable.io
详细介绍
Tenable.io是Tenable公司基于Nessus扫描引擎打造的云端SaaS漏洞与暴露风险管理平台,现已正式更名为TenableVulnerabilityManagement,支持混合IT环境:本地服务器、云主机、容器、端点、Web应用,集资产发现、漏洞扫描、风险优先级排序、合规报表于一体,可部署本地扫描传感器,同时支持内网、公网资产检测,面向全球中大型企业、安全运营团队、等保合规场景Tenable®。
平台基本情况
Tenable为美国网络安全厂商,Tenable.io为云端SaaS版本,底层是知名Nessus漏洞扫描引擎,拥有十几万安全检测插件库;支持云端控制台+分布式本地扫描传感器、代理Agent;支持公有云AWS/Azure等云资产无代理发现;可以独立采购,也可并入TenableOne统一暴露风险管理平台;本地私有化对应产品为TenableSecurityCenter;采用按资产授权的许可模式,提供完整RESTAPI,全球大型企业广泛使用,国内有本土化云节点服务Tenable®。
平台业务
1.全维度资产自动发现:识别内网、公网、云主机、容器、虚拟机、终端设备,梳理完整资产台账,识别动态变化的云临时资产。
2.多模式漏洞评估:主动扫描、Agent代理采集、被动流量监听,检测系统漏洞、中间件漏洞、配置缺陷、弱配置,覆盖CVE漏洞库、CIS安全基线检查。
3.风险智能优先级预测:结合威胁情报、漏洞利用概率、资产业务价值做风险打分,过滤大量低风险漏洞,聚焦真正可被利用的高危风险。
4.Web应用扫描:对Web站点做动态应用安全检测,覆盖OWASPTop10Web漏洞。
5.合规与报表输出:内置PCI‑DSS、CIS基线等合规模板,输出风险报告,跟踪漏洞修复闭环;API对接SIEM、工单系统实现安全运营自动化。
6.云环境安全评估:对AWS、Azure云资产做无代理发现,识别云资源错误配置风险。
优势
Nessus插件库积累深厚,漏洞检测覆盖面广;支持内网、公网、云、容器混合复杂IT环境;风险预测优先算法减少运维人员处理漏洞数量;支持传感器本地部署,内网扫描流量不出公网;API生态完善,适合企业安全运营深度集成Tenable®。
Q:Tenable.io和Nessus有什么区别?
Q:Tenable.io可以私有化部署吗?
Q:能否扫描内网资产?
Q:是否免费?
Q:扫描是否会造成业务卡顿?
闽公网安备 35021102000564号