Tenable optimiert Risikopriorisierung in Nessus, um Kunden bei der Bewertung und Behebung von Expositionen zu unterstützen
04.09.2024
IT, NewMedia & Software
COLUMBIA, Md. (4. September 2024) - Tenable® , das Unternehmen für Exposure-Management, kündigte heute neue Funktionen zur Risikopriorisierung und Einhaltung von Richtlinien für Tenable Nessus an, die führende Schwachstellenanalyse-Lösung in Sachen Genauigkeit, Abdeckung und Nutzung. Nessus unterstützt neue und aktualisierte Systeme zur Schwachstellenbewertung - Exploit Prediction Scoring System (EPSS) und Common Vulnerability Scoring System (CVSS) v4 - um Kunden zu helfen, eine effektivere Priorisierung zur Reduzierung von Risiken vorzunehmen und Compliance zu gewährleisten.
Angesichts immer neuer Bedrohungen und immer größerer Angriffsflächen stützen sich Unternehmen auf mehrere Systeme zur Risikobewertung, die für sich allein genommen nicht ausreichen, um die tatsächliche Kritikalität zu ermitteln. Mit Tenable Nessus können Kunden die neuesten branchenüblichen Systeme zur Bewertung von Schwachstellen - EPSS und CVSS v4 - sowie das Tenable Vulnerability Priority Rating (VPR) nutzen, um die Schwachstellen zu identifizieren, die das größte Risiko für ihre Umgebung darstellen, und entsprechende Maßnahmen zu ergreifen. Auf der Grundlage eines hochentwickelten Data-Science-Algorithmus, der von Tenable Research entwickelt wurde, kombiniert und analysiert Tenable VPR eigene Schwachstellendaten, Schwachstellendaten von Dritten sowie Daten zu Bedrohungen, um Risiken effektiv und effizient zu messen.
"EPSS und CVSS sind nur ein Teil der Risikogleichung - erst durch den Kontext zu den Expositionen wird ein tieferes Verständnis des tatsächlichen Risikos möglich", erklärt Shai Morag, Chief Product Officer bei Tenable. "Jüngste Untersuchungen von Tenable haben ergeben, dass nur 3 % der Schwachstellen in den meisten Fällen zu einer folgenschweren Exposition führen. Wir haben Nessus optimiert, um den sich verändernden Bedürfnissen unserer Kunden Rechnung zu tragen und fundierte Strategien zur Priorisierung von Schwachstellen zu ermöglichen, um diese wenigen wirklich kritischen Sicherheitslücken zu schließen."
Einige der wichtigsten Funktionen in dieser Version:
- EPSS- und CVSS v4-Unterstützung ermöglicht es den Nutzern, Plugins nach EPSS- und CVSS v4-Score zu filtern und so die Priorisierungsstrategie zu verbessern. Dank dieser Funktion können Sicherheitsteams die Einhaltung von Unternehmensrichtlinien gewährleisten, die die Verwendung von EPSS oder CVSS als primäres Bewertungssystem vorschreiben.
- Nessus Offline Mode geht auf die Herausforderungen ein, die bei der Durchführung von Schwachstellen-Scans im Offline-Modus in abgeschotteten Umgebungen auftreten. Aufbauend auf der bestehenden Funktionalität für Offline-Scans führt Nessus ausschließlich wesentliche Dienste aus. Unerwünschter Datenverkehr, der durch Funktionen erzeugt wird, die auf eine aktive Internetverbindung angewiesen sind, wird so verhindert, wodurch der Schutz sensibler Daten in einer sicheren Umgebung gewährleistet wird.
- Mit Declarative Agent Versioning On-Prem können in Nessus Manager Agent-Profile für Tenable Security Center erstellt und verwaltet werden. Nutzer können eine Produktversion für einen Agent festlegen, der in einer Umgebung bereitgestellt wird. Dadurch werden Störungen im Alltagsbetrieb reduziert und Nutzer sind in der Lage, die Richtlinien zur Änderungskontrolle im Unternehmen einzuhalten.
Erfahren Sie mehr über die Bewertung von Schwachstellen und Risiken in der Inaugural Study of EPSS Data and Performance , die vom Cyentia Institute und dem Forum of Incident Response and Security Teams (FIRST) durchgeführt wurde.
Nehmen Sie an dem kommenden Tenable-Webinar mit dem Titel "From Data to Defense: Harnessing Predictive Scoring to Strengthen Your Cybersecurity" am 12. September 2024 um 14:00 Uhr ET (20:00 Uhr MEZ) teil, indem Sie sich hier anmelden. Bitte beachten Sie, dass das Webinar in englischer Sprache abgehalten wird.
Tenable Nessus ist als eigenständiges Produkt erhältlich und ist Bestandteil von Tenable Security Center und Tenable Vulnerability Management . Weitere Informationen zu Tenable Nessus finden Sie unter: https://de.tenable.com/products/nessus
Firmenkontakt:
Tenable
Birketweg 31
80639 München
Deutschland
+49 (0) 89 3803 6443
de.tenable.com
Pressekontakt:
H zwo B Kommunikations GmbH
Nürnberger Straße 17-19
91052 Erlangen
+ 49 (0) 9131 81281-25
https://www.h-zwo-b.de/
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Tenable
05.11.2024 | Tenable
Zum sechsten Mal in Folge: Tenable belegt Platz 1 bei Marktanteilen im Bereich Device Vulnerability Management
Zum sechsten Mal in Folge: Tenable belegt Platz 1 bei Marktanteilen im Bereich Device Vulnerability Management
29.10.2024 | Tenable
Der Tenable Cloud Risk Report schlägt Alarm angesichts toxischer Cloud-Sicherheitslücken, die Unternehmen weltweit bedrohen
Der Tenable Cloud Risk Report schlägt Alarm angesichts toxischer Cloud-Sicherheitslücken, die Unternehmen weltweit bedrohen
17.10.2024 | Tenable
Tenable begegnet neu auftretenden Cloud- und KI-Risiken mit Data Security Posture Management (DSPM) and AI Security Posture Management (AI-SPM)
Tenable begegnet neu auftretenden Cloud- und KI-Risiken mit Data Security Posture Management (DSPM) and AI Security Posture Management (AI-SPM)
19.09.2024 | Tenable
Tenable stellt Tenable Enclave Security für hochsichere Umgebungen vor
Tenable stellt Tenable Enclave Security für hochsichere Umgebungen vor
10.09.2024 | Tenable
Tenable stellt AI Aware vor: Eine bahnbrechende Lösung für proaktive Sicherheit von KI und Large Language Models (LLMs)
Tenable stellt AI Aware vor: Eine bahnbrechende Lösung für proaktive Sicherheit von KI und Large Language Models (LLMs)
Weitere Artikel in dieser Kategorie
22.11.2024 | Kubernauts GmbH
OpenKubes Kubernetes Service Platform - Robuste IT-Infrastruktur für KI, ML, IoT und Robotik
OpenKubes Kubernetes Service Platform - Robuste IT-Infrastruktur für KI, ML, IoT und Robotik
22.11.2024 | NEXTMINDS
ZERTURIO Checkliste Datenschutz nach DSGVO verfügbar
ZERTURIO Checkliste Datenschutz nach DSGVO verfügbar
22.11.2024 | MovPilot
Bis 35%: MovPilot Amazon Prime Video Downloader Coupon
Bis 35%: MovPilot Amazon Prime Video Downloader Coupon
21.11.2024 | FastNeuron Inc
BackupChain Backup Software, Veeam Konkurrent, veröffentlicht Update für Windows Server 2025
BackupChain Backup Software, Veeam Konkurrent, veröffentlicht Update für Windows Server 2025
21.11.2024 | IT-Systemhaus Ruhrgebiet GmbH
Second Level Support - Die Helden der IT-Hotline
Second Level Support - Die Helden der IT-Hotline