Tenable
Tenable ist der Schöpfer von Nessus — dem weltweit am weitesten verbreiteten Schwachstellenscanner — und das Unternehmen hinter der Tenable One Exposure-Management-Plattform. Mit über 40.000 Kunden und dem größten Schwachstellen-Forschungsteam der Branche bietet Tenable die Tiefe und Breite der Bewertungsabdeckung, auf die Sicherheitsprogramme angewiesen sind.
Tenables Entwicklung vom Schwachstellen-Scanning zum Exposure-Management spiegelt die Realität moderner Angriffsflächen wider: Organisationen müssen nicht nur verstehen, was verwundbar ist, sondern was angesichts ihrer spezifischen Konfiguration, Netzwerktopologie und Identitätsbeziehungen tatsächlich ausnutzbar ist. Tenable One liefert diese kontextbezogene Risikoanalyse über IT-, Cloud-, Identitäts- und OT-Umgebungen.
Wichtige Produkte
- Tenable One — Exposure-Management-Plattform, die Schwachstellendaten über IT, Cloud, Identität und OT vereinheitlicht. Angriffspfadanalyse zeigt, wie ein Angreifer Schwachstellen verketten könnte, um kritische Assets zu erreichen.
- Tenable Vulnerability Management (ehemals Tenable.io) — Cloud-verwaltete Schwachstellenbewertung mit risikobasierter Priorisierung. Prädiktive Bewertung mit VPR (Vulnerability Priority Rating) basierend auf Exploit-Intelligenz.
- Tenable Security Center (ehemals Tenable.sc) — On-Premises-Schwachstellenmanagement für Organisationen mit Datenresidenzanforderungen. Volle Nessus-Scan-Fähigkeit mit lokaler Datenspeicherung und Berichterstattung.
- Nessus Professional — Branchenstandard-Schwachstellenscanner. Über 200.000 Plugins für CVEs, Fehlkonfigurationen und Compliance-Prüfungen.
- Tenable OT Security (ehemals Tenable.ot) — Speziell für Betriebstechnologieumgebungen entwickelt. Passives und aktives Scanning von SCADA, ICS und industriellen Steuerungssystemen ohne Betriebsunterbrechung.
- Tenable Cloud Security (ehemals Ermetic) — CNAPP mit CSPM, CIEM und Workload-Schutz. Identitätsbasierte Cloud-Sicherheit mit Least-Privilege-Analyse.
- Tenable Identity Exposure (ehemals Tenable.ad) — Kontinuierliche Active-Directory-Sicherheitsbewertung. Erkennt Fehlkonfigurationen, Angriffspfade und Indikatoren für Kompromittierung in AD-Umgebungen.
Produktfähigkeiten
Schwachstellenmanagement
Tenable.io und Nessus
- Tenable.io Cloud-verwaltete Schwachstellenplattform
- Nessus-Scan-Engine mit über 200.000 Plugins
- Risikobasiertes Schwachstellenmanagement mit VPR-Bewertung
- Prädiktive Priorisierung durch maschinelles Lernen
- Live-Ergebnisse für Echtzeit-Schwachstellenaktualisierungen
Cloud-Sicherheit
Tenable.cs und CSPM
- Tenable.cs einheitliche Cloud-Sicherheitsplattform
- Cloud-Security-Posture-Management (CSPM)
- Infrastructure-as-Code (IaC)-Scanning vor der Bereitstellung
- Kubernetes-Sicherheitspostur-Bewertung
- Multi-Cloud-Sichtbarkeit über AWS, Azure und GCP
OT/IoT-Sicherheit
Tenable.ot
- Tenable.ot — speziell für Betriebstechnologie entwickelt
- Industrielle Asset-Erkennung und Netzwerkmapping
- OT-Schwachstellenbewertung mit ICS-spezifischen Prüfungen
- ICS/SCADA-Überwachung mit passiver Netzwerkerkennung
- Konvergierte IT/OT-Sichtbarkeit in einer einzigen Plattform
Warum Layer7 Tenable gewählt hat
Die Nessus-Engine von Tenable verfügt über die umfassendste Plugin-Bibliothek der Branche — über 200.000 Prüfungen für bekannte CVEs, herstellerspezifische Fehlkonfigurationen, Standardanmeldeinformationen und Compliance-Kontrollen. Wenn eine neue Schwachstelle veröffentlicht wird, hat Tenable typischerweise innerhalb von 24 Stunden ein Erkennungs-Plugin. Diese Geschwindigkeit ist entscheidend, wenn Zero-Days aktiv ausgenutzt werden.
Die OT-Sicherheitsfähigkeit ist besonders relevant für die südafrikanische Kundenbasis von Layer7. Bergbau, Fertigung, Energie und Wasserversorgung betreiben alle industrielle Steuerungssysteme, die herkömmliche IT-Schwachstellenscanner nicht sicher bewerten können. Tenable OT verwendet passive Netzwerküberwachung und speziell entwickelte aktive Abfragen, die den PLC-Betrieb nicht stören — und bietet Sichtbarkeit in die OT-Schwachstellenpostur ohne Betriebsrisiko.
Für compliance-orientierte Organisationen — solche, die PCI DSS, ISO 27001 oder branchenspezifische Vorschriften verfolgen — liefert Tenable die Audit-Nachweise, die Prüfer benötigen. Kontinuierliches Scanning mit historischen Trends zeigt, dass Schwachstellen identifiziert, priorisiert und innerhalb definierter SLAs behoben werden. Dies ist für regulierte Branchen nicht optional — es ist eine Compliance-Anforderung, die Tenable direkt erfüllt.
Wie Layer7 Tenable bereitstellt
Schwachstellenbewertungsprogramme
Design und Implementierung von Schwachstellenmanagement-Programmen für Unternehmen mit Tenable Vulnerability Management oder Security Center. Scanner-Bereitstellung, Scan-Policy-Entwicklung, Asset-Gruppierung und Credential-Management für authentifiziertes Scanning.
OT/IT-Konvergenzsicherheit
Tenable OT-Bereitstellung für industrielle Umgebungen. Konfiguration der passiven Überwachung, Planung aktiver Abfragen, Asset-Erkennung in OT-Netzwerken und Schwachstellenbewertung für SCADA/ICS-Systeme. Überbrückung der Sichtbarkeitslücke zwischen IT-Sicherheitsteams und OT-Betrieb.
Exposure-Management
Tenable One-Bereitstellung für Organisationen, die Angriffspfadanalyse und kontextbezogene Risikobewertung benötigen. Integration von IT-Schwachstellendaten, Cloud-Sicherheitspostur, Identitätsrisiko und OT-Exposition in eine einheitliche Risikoansicht.
Compliance & Audit-Bereitschaft
Konfiguration von Compliance-Scan-Profilen für PCI DSS, ISO 27001, CIS Benchmarks und südafrikanische regulatorische Anforderungen. Automatisierte Berichterstattung, historische Trends und Evidenzpakete für die externe Auditvorbereitung.
Managed-Vulnerability-Dienste
Laufender Betrieb des Schwachstellenprogramms: geplantes Scanning, Ergebnisanalyse, Risikopriorisierung, Remediierungsverfolgung und Management-Reporting. Layer7 betreibt das Programm — Ihr Team konzentriert sich auf die Behebung dessen, was am wichtigsten ist.
Sprechen Sie mit uns über Tenable
Vom Nessus-Scanning zum vollständigen Exposure-Management — über IT und OT.
Layer7 kontaktieren