Zum Inhalt springen

Tenable

Layer7 Networking × Tenable

Der Goldstandard für Schwachstellen-Scanning — von IT bis OT.

Tenable

Tenable ist der Schöpfer von Nessus — dem weltweit am weitesten verbreiteten Schwachstellenscanner — und das Unternehmen hinter der Tenable One Exposure-Management-Plattform. Mit über 40.000 Kunden und dem größten Schwachstellen-Forschungsteam der Branche bietet Tenable die Tiefe und Breite der Bewertungsabdeckung, auf die Sicherheitsprogramme angewiesen sind.

Tenables Entwicklung vom Schwachstellen-Scanning zum Exposure-Management spiegelt die Realität moderner Angriffsflächen wider: Organisationen müssen nicht nur verstehen, was verwundbar ist, sondern was angesichts ihrer spezifischen Konfiguration, Netzwerktopologie und Identitätsbeziehungen tatsächlich ausnutzbar ist. Tenable One liefert diese kontextbezogene Risikoanalyse über IT-, Cloud-, Identitäts- und OT-Umgebungen.

Wichtige Produkte

  • Tenable One — Exposure-Management-Plattform, die Schwachstellendaten über IT, Cloud, Identität und OT vereinheitlicht. Angriffspfadanalyse zeigt, wie ein Angreifer Schwachstellen verketten könnte, um kritische Assets zu erreichen.
  • Tenable Vulnerability Management (ehemals Tenable.io) — Cloud-verwaltete Schwachstellenbewertung mit risikobasierter Priorisierung. Prädiktive Bewertung mit VPR (Vulnerability Priority Rating) basierend auf Exploit-Intelligenz.
  • Tenable Security Center (ehemals Tenable.sc) — On-Premises-Schwachstellenmanagement für Organisationen mit Datenresidenzanforderungen. Volle Nessus-Scan-Fähigkeit mit lokaler Datenspeicherung und Berichterstattung.
  • Nessus Professional — Branchenstandard-Schwachstellenscanner. Über 200.000 Plugins für CVEs, Fehlkonfigurationen und Compliance-Prüfungen.
  • Tenable OT Security (ehemals Tenable.ot) — Speziell für Betriebstechnologieumgebungen entwickelt. Passives und aktives Scanning von SCADA, ICS und industriellen Steuerungssystemen ohne Betriebsunterbrechung.
  • Tenable Cloud Security (ehemals Ermetic) — CNAPP mit CSPM, CIEM und Workload-Schutz. Identitätsbasierte Cloud-Sicherheit mit Least-Privilege-Analyse.
  • Tenable Identity Exposure (ehemals Tenable.ad) — Kontinuierliche Active-Directory-Sicherheitsbewertung. Erkennt Fehlkonfigurationen, Angriffspfade und Indikatoren für Kompromittierung in AD-Umgebungen.

Produktfähigkeiten

Schwachstellenmanagement

Tenable.io und Nessus
  • Tenable.io Cloud-verwaltete Schwachstellenplattform
  • Nessus-Scan-Engine mit über 200.000 Plugins
  • Risikobasiertes Schwachstellenmanagement mit VPR-Bewertung
  • Prädiktive Priorisierung durch maschinelles Lernen
  • Live-Ergebnisse für Echtzeit-Schwachstellenaktualisierungen

Cloud-Sicherheit

Tenable.cs und CSPM
  • Tenable.cs einheitliche Cloud-Sicherheitsplattform
  • Cloud-Security-Posture-Management (CSPM)
  • Infrastructure-as-Code (IaC)-Scanning vor der Bereitstellung
  • Kubernetes-Sicherheitspostur-Bewertung
  • Multi-Cloud-Sichtbarkeit über AWS, Azure und GCP

OT/IoT-Sicherheit

Tenable.ot
  • Tenable.ot — speziell für Betriebstechnologie entwickelt
  • Industrielle Asset-Erkennung und Netzwerkmapping
  • OT-Schwachstellenbewertung mit ICS-spezifischen Prüfungen
  • ICS/SCADA-Überwachung mit passiver Netzwerkerkennung
  • Konvergierte IT/OT-Sichtbarkeit in einer einzigen Plattform

Warum Layer7 Tenable gewählt hat

Die Nessus-Engine von Tenable verfügt über die umfassendste Plugin-Bibliothek der Branche — über 200.000 Prüfungen für bekannte CVEs, herstellerspezifische Fehlkonfigurationen, Standardanmeldeinformationen und Compliance-Kontrollen. Wenn eine neue Schwachstelle veröffentlicht wird, hat Tenable typischerweise innerhalb von 24 Stunden ein Erkennungs-Plugin. Diese Geschwindigkeit ist entscheidend, wenn Zero-Days aktiv ausgenutzt werden.

Die OT-Sicherheitsfähigkeit ist besonders relevant für die südafrikanische Kundenbasis von Layer7. Bergbau, Fertigung, Energie und Wasserversorgung betreiben alle industrielle Steuerungssysteme, die herkömmliche IT-Schwachstellenscanner nicht sicher bewerten können. Tenable OT verwendet passive Netzwerküberwachung und speziell entwickelte aktive Abfragen, die den PLC-Betrieb nicht stören — und bietet Sichtbarkeit in die OT-Schwachstellenpostur ohne Betriebsrisiko.

Für compliance-orientierte Organisationen — solche, die PCI DSS, ISO 27001 oder branchenspezifische Vorschriften verfolgen — liefert Tenable die Audit-Nachweise, die Prüfer benötigen. Kontinuierliches Scanning mit historischen Trends zeigt, dass Schwachstellen identifiziert, priorisiert und innerhalb definierter SLAs behoben werden. Dies ist für regulierte Branchen nicht optional — es ist eine Compliance-Anforderung, die Tenable direkt erfüllt.

Wie Layer7 Tenable bereitstellt

Schwachstellenbewertungsprogramme

Design und Implementierung von Schwachstellenmanagement-Programmen für Unternehmen mit Tenable Vulnerability Management oder Security Center. Scanner-Bereitstellung, Scan-Policy-Entwicklung, Asset-Gruppierung und Credential-Management für authentifiziertes Scanning.

OT/IT-Konvergenzsicherheit

Tenable OT-Bereitstellung für industrielle Umgebungen. Konfiguration der passiven Überwachung, Planung aktiver Abfragen, Asset-Erkennung in OT-Netzwerken und Schwachstellenbewertung für SCADA/ICS-Systeme. Überbrückung der Sichtbarkeitslücke zwischen IT-Sicherheitsteams und OT-Betrieb.

Exposure-Management

Tenable One-Bereitstellung für Organisationen, die Angriffspfadanalyse und kontextbezogene Risikobewertung benötigen. Integration von IT-Schwachstellendaten, Cloud-Sicherheitspostur, Identitätsrisiko und OT-Exposition in eine einheitliche Risikoansicht.

Compliance & Audit-Bereitschaft

Konfiguration von Compliance-Scan-Profilen für PCI DSS, ISO 27001, CIS Benchmarks und südafrikanische regulatorische Anforderungen. Automatisierte Berichterstattung, historische Trends und Evidenzpakete für die externe Auditvorbereitung.

Managed-Vulnerability-Dienste

Laufender Betrieb des Schwachstellenprogramms: geplantes Scanning, Ergebnisanalyse, Risikopriorisierung, Remediierungsverfolgung und Management-Reporting. Layer7 betreibt das Programm — Ihr Team konzentriert sich auf die Behebung dessen, was am wichtigsten ist.

Sprechen Sie mit uns über Tenable

Vom Nessus-Scanning zum vollständigen Exposure-Management — über IT und OT.

Layer7 kontaktieren