Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable One

La plateforme de gestion de l'exposition alimentée par l'IA leader du secteur

Tenable One unit de manière inédite la visibilité, les connaissances et les actions de sécurité sur l'ensemble de la surface d'attaque. Les entreprises sont ainsi équipées pour se défendre contre tout type d'attaque, de l'infrastructure IT aux environnements cloud en passant par les infrastructures critiques.

Tenable One

Tout avec One

Tenable One est une plateforme unique en son genre, conçue pour répondre au défi majeur de la sécurité moderne : une approche profondément fragmentée de la perception et de la lutte contre le cyber-risque.

Unifie
la vision

en rassemblant en une vue unique les diverses perspectives du cyber-risque à travers la surface d'attaque de l’entreprise, et en dévoilant les failles vous rendant vulnérable aux attaques menées sur tous types d'assets et de chemins.

Unifie
la connaissance

en rapprochant, ensemble et en un point, le contexte et les connaissances relatives aux cyber-risques de l'intégralité de la surface d'attaque, afin d'identifier les véritables expositions qui menacent la valeur de l'entreprise, compromettant sa réputation et diminuant la confiance de ses clients.

Unifie
l'action

en réunissant les dirigeants et les équipes sécurité pour se battre et triompher à l'unisson, et en mobilisant toutes les ressources organisationnelles afin d'identifier et de corriger les risques dotés de la probabilité d'une attaque et de l'impact business les plus importants.

Unifiez vos outils et vos données pour un contexte de sécurité inégalé

Rassemblez la visibilité et le contexte issus de multiples outils de sécurité dans un même lieu afin de tisser une « Exposure Data Fabric » qui exploite le plus vaste référentiel de données d'assets, de cyber-exposition et de risque au monde.

En savoir plus sur les connecteurs Tenable One
 Tenable fournit une meilleure solution qui ne cesse d'évoluer afin de répondre aux besoins des CISO... J'adore la manière dont la plateforme de gestion de l'exposition Tenable One offre une couverture contre les vulnérabilités sur une surface d'attaque étendue, qui inclut le cloud et Active Directory.  A partir d'une vue unique et unifiée, les équipes cyber-sécurité peuvent voir tous les types d'assets et de vulnérabilités pour comprendre leur exposition au risque et prioriser leurs efforts de remédiation.  Joseph BurkhardDirector — Security & Privacy, Protiviti

Tenable One

Plateforme de gestion de l'exposition

E X P O S U R E A I Inventaire complet Cartographie dynamique du chemin d'attaque Priorisation prédictive Mobilisation et remédiation Analyse et reporting avancés Exposure data fabric NORMALISER CONTEXTUALISER CORRÉLER Exposure intelligence Connecteurs tiers Capteurs natifs Exposition cloud Exposition liée aux vulnérabilités Exposition des identités Exposition de l'OT
Marketecture mobile  -haut fond

Inventaire complet

Bénéficiez d'une vision unifiée de tous vos assets et risques sur l'ensemble de la surface d'attaque : assets, IT, OT, IOT, cloud, identités et applications invisibles.

Cartographie dynamique des chemins d'attaque

Déjouez l'accessibilité de attaquants en visualisant les relations inter-domaines, de sorte à bloquer vos chemins d'attaque les plus critiques.

Priorisation prédictive

Concentrez vos efforts sur ce qui compte le plus : les cyber-expositions critiques que les attaquants sont le plus susceptibles d'exploiter.

Mobilisation et remédiation

Accélérez la réponse grâce à des workflows automatisés et des instructions préscriptives qui rationalisent les efforts de remédiation.

Analyse et reporting avancés

Rationalisez la mesure et la communication sur les cyber-expositions grâce des vues alignées métier pour optimiser les prises de décision et les investissements.
Diagramme de marketecture mobile
Marketecture mobile - bas fond

Accélérez la recherche, les renseignemnts et les actions grâce à l'IA générative qui permet de dévoiler les risques cachés et d'amplifier l'expertise de la sécurité au sein de votre environnement.

Bénéficiez d'une vision unifiée de tous vos assets et risques sur l'ensemble de la surface d'attaque : assets, IT, OT, IOT, cloud, identités et applications invisibles.

Déjouez l'accessibilité de attaquants en visualisant les relations inter-domaines, de sorte à bloquer vos chemins d'attaque les plus critiques.

Concentrez vos efforts sur ce qui compte le plus : les cyber-expositions critiques que les attaquants sont le plus susceptibles d'exploiter.

Accélérez la réponse grâce à des workflows automatisés et des instructions prescriptives qui rationalisent les efforts de remédiation.

Rationalisez la mesure et la communication sur les cyber-expositions grâce des vues alignées métier pour optimiser les prises de décision et les investissements.

Tirez parti de la base se données de menaces et de vulnérabilités la plus complète au monde, qui combine des données issues de Tenable Research, de la National Vulnerability Database (NVD) et de sources de tiers de confiance.

Utilisez la découverte de la surface d'attaque pour le cloud, les identités, l'IT, l'IoT, l'OT, les applications, les conteneurs, Kubernetes, et bien d'autres encore, optimisée par les capteurs de produits Tenable.

Connectez les données des assets et des expositions en toute transparence à partir d'outils existanrs afin d'enrichir la base de renseignements de Tenable et fournir une contexte d'exposition complet.

Exploitez le référentiel de contexte relatif aux assets, expositons et menaces le plus vaste au monde qui alimente la base de renseignements inégalée issue d'ExposureAI.

Organisez les données de sorte à réduire les redondances et améliore l'intégrité, le cohérence et l'efficacité.

Enrichissez vos données grâce à des renseignements supplémentaires, les rendant plus exploitables et utiles.

Identifiez et révélez le contexte des relations critiques pour les services et fonctions business principaux.


Mettez un terme à votre cyber-exposition

Les produits disparates et les vues cloisonnées ont forcé les entreprises à tenter de réprimer les menaces sur l'ensemble de la surface d'attaque fragmentée. Mais nous savons tous que la guerre contre le cyber-risque ne peut être gagnée avec des stratégies et des solutions qui divisent. Tenable One fournit aux entreprises une vue unique et unifiée de la réalité du risque sur tous les types d'assets et les chemins d'attaque. Il permet de relier les points entre les relations critiques qui englobent les solutions cloisonnées, en détectant et en corrigeant rapidement les expositions prioritaires qui encouragent le risque business.

Attaquant

Mauv. config. form. MdP

CVE non corrigée

Autorisations exécutives

Commerce
digital
offline

Tous les types d'assets. Toutes les expositions cyber. Tout ce qui est là.

En offrant la seule protection de l'exposition au monde qui recouvre l'intégralité de la surface d'attaque moderne, Tenable One permet aux entreprises de dévoiler et d'éliminer les cyber-failles afin de réduire le risque business, où qu'il se trouve.

Simplifier les informations liées au risque

Utilisez des informations alignées business sur votre paysage des expositions afin de mener des atténuations du risque proactives et vous assurer d'un alignement stratégique avec vos objectifs organisationnels.

En savoir plus sur l'analyse de la cyber-exposition

Connaître sa surface d'attaque

Bénéficiez d'une visibilité complète et contextualisée sur l'ensemble de votre surface d'attaque afin d'unifier les évaluations du risque et d'accélérer la remédiation.

En savoir plus sur l'inventaire des assets

Prioriser les cyber-expositions qui comptent le plus

Standardisez les scores de risque inter-domaines afin d'identifier les chemins d'attaque critiques et les combinaisons de risques toxiques, assurant des efforts de remédiation alignés sur les besoins business.

En savoir plus sur la priorisation des cyber-expositions

Rationaliser la gestion du risque

Exploitez un moteur de politiques dynamiques afin d'opérer un suivi des risques, d'appliquer des politiques d'hygiène sur mesure et de prioriser les violations pour une remédiation plus rapide et plus pertinente.

En savoir plus sur la cyber-hygiène

Répondre aux menaces

Suivez les cyber-expositions en temps réel grâce à un contexte historique des menaces afin de rationaliser la priorisation des vulnérabilités et les efforts de remédiation.

En savoir plus sur l'intervention d'urgence

Accélérer l'analyse des menaces

Unifiez la visibilité des assets et les renseignements sur le risque contextuels afin d'accélérer les investigations tout en réduisant le temps de réponse, adapté à tous les rôles.

En savoir plus sur l'investigation des menaces

Réalisez de meilleurs résultats grâce à Tenable One

Les clients Tenable One assistent à des améliorations mesurables en termes de posture de sécurité et de résultats business.

Développer le business
avec la technologie
Jusqu'à 10 x
plus de visibilité sur les assets et le risque sur l'ensemble de la surface d'attaque
Prioriser et communiquer le risque
Plus de 80 %
de réduction du nombre de tickets via une priorisation contextuelle de l'exposition réelle
Consolider et optimiser l'efficacité
Jusqu'à 80 %
de réduction du coût des licences via les licences de la plateforme et la consolidation des fournisseurs

FAQ

Qu'est-ce que Tenable One ?

Tenable One est une plateforme de gestion de la cyber‑exposition qui permet aux entreprises de disposer d'une visibilité sur l'ensemble de la surface d'attaque moderne, de concentrer leurs efforts pour empêcher les attaques potentielles et de communiquer précisément le cyber‑risque pour optimiser leurs performances opérationnelles.

La plateforme offre la protection la plus large contre les vulnérabilités puisqu'elle couvre les assets IT, OT et IoT, les ressources cloud, les conteneurs, les applications web et les systèmes d'identité, s'appuie sur la rapidité et l'étendue de la couverture des vulnérabilités de Tenable Research et ajoute des analyses complètes pour prioriser les actions et communiquer sur le cyber-risque. Tenable One permet aux entreprises :

  • d'acquérir une visibilité complète de la surface d'attaque moderne
  • anticiper les menaces et prioriser les efforts pour empêcher les attaques
  • de communiquer le cyber‑risque pour prendre de meilleures décisions

Quels sont les produits Tenable inclus dans Tenable One ?

Tenable One comprend les produits Tenable suivants. La fonctionnalité complète de chacun de ces produits est incluse dans Tenable One.

Quelles sont les fonctionnalités incluses dans Tenable One ?

Parmi les fonctionnalités figurent :

  • Exposure View (Vue de la cyber-exposition) : Cette fonctionnalité permet de cibler les efforts de sécurité grâce à des informations claires et concises sur l'exposition en matière de sécurité de votre entreprise, en répondant à des questions stratégiques comme « Notre entreprise est-elle vraiment sécurisée ? », « Où en sommes-nous dans nos efforts de prévention et d'atténuation ? » et « Quelles sont nos performances au fil du temps ? » et « Quels sont les événements majeurs ? »
  • Dashboards unifiés : Alimentés par des données natives et tierces, les dashboards de Tenable One fournissent aux équipes sécurité des informations détaillés et exploitables sur les cyber-expositions sur l'ensemble de la surface d'attaque. Grâce à des dashboards préintégrés et personnalisables, les équipes sécurité peuvent analyser le risque, explorer en détail des métriques clés, suivre l'avancement au fil du temps et communiquer de façon claire avec les parties prenantes, pour des décisions plus éclairées et une sécurité plus fiable au final.
  • Tag Performance (Performance des tags) : Cette fonctionnalité indique les tags qui composent une carte d’exposition et dans quelle mesure ce groupe d'assets contribue à un score d'exposition donné.
  • Attack Path Analysis (Analyse du chemin d'attaque) : Avec plus de 150 techniques d'attaque prises en charge, l'analyse du chemin d'attaque offre aux praticiens de la sécurité un aperçu de l'état d'esprit de l'attaquant. Elle surveille en continu les lacunes dans les terminaux, l'identité et le cloud pour visualiser proactivement les chemins d'attaque et limiter les expositions à haut risque. Tenable One remplit cette fonction en établissant une correspondance entre les risques critiques et le cadre MITRE ATT&CK afin de visualiser en continu tous les chemins d'attaque viables, sur site et dans le cloud.
  • Exposure Signals (Signaux d'exposition) : Fonctionnalité de priorisation inter-domaines permettant d'identifier les combinaisons toxiques de vulnérabilités, d'identités, de menaces, d'installations de logiciels et d'assets qui amplifient le risque organisationnel. En fusionnant les données de capteur de Tenable à des métriques de score de risque et un contexte des assets (comme la criticité et l'appartenance), les entreprises peuvent révéler des scénarios à haute exposition nécessitant une remédiation immédiate.
  • Inventory (Inventaire) : Vue centralisée de tous les assets, faiblesses et tags, y compris IT, OT, IoT, cloud, identités et applications web, avec la possibilité de créer des tags d'assets spécifiques depuis une grande variété de sources.
  • External Attack Surface Management (EASM) (Gestion de la surface d'attaque externe) : Cette fonctionnalité donne des informations sur la surface d'attaque externe qui permettent à votre entreprise de détecter et de réduire les risques en adoptant le point de vue d'un attaquant.
  • Custom Exposure Cards (Fiches d'exposition personnalisées) : Cette fonctionnalité permet aux utilisateurs de communiquer de manière concise et flexible sur des informations de sécurité spécifiques.
  • Actualités : L'intégration avec les blogs de Tenable Research permet de créer des fiches d'exposition personnalisées qui reflètent les derniers développements en matière de cyber‑sécurité.
  • Connecteurs Tenable One : Exploitez les données de fournisseurs majeurs pour la gestion des vulnérabilités, la sécurité des applications, la sécurité du cloud, la sécurité des endpoints, la sécurité OT et l'inventaire et la gestion des assets. Vous obtiendrez une vue complète, unifiée et contextuelle du risque sur l'ensemble de votre surface d'attaque.

Comment Tenable exploite-t-il l'IA sur sa plateforme de gestion de l'exposition ?

L'utilisation de l'IA par Tenable (intelligence artificielle générative, deep learning, IA et machine learning) pour la gestion de l'exposition permet aux équipes sécurité de prendre des décision éclairées, et ainsi améliorer la priorisation et la résilience de la cyber-sécurité. Elle permet aussi de réduire les charges pesant sur les professionnels de la sécurité en démocratisant l'accès à une analyse des menaces avancée et des instructions au niveau de l'atténuation du risque.

  • Assistant d'IA générative : ExposureAI de Tenable exploite l'IA générative et le deep learning afin d'accélérer l'analyse, de simplifier les informations et de prendre des décisions plus rapidement et plus efficacement. Les entreprises peuvent ainsi gérer et réduire de manière proactive leur cyber-eposition.

  • Priorisation de la cyber-exposition : Tenable utilise des modèles d'apprentissage automatique brevetés pour une priorisation avancée, comme le classement VPR (vulnerability priority rating), la prédiction système à partir de données réseau ainsi que le score prédictif pour les assets. Cela permet aux équipes de se concentrer sur un petit pourcentage de vulnérabilités les plus à même d'être exploitées, et ainsi parvenir à une remédiation plus efficace.

  • Gestion et visibilité des risques liés à l'IA : Tenable AI Aware est une solution proactive qui apporte aux équipes sécurité de la visibilité sur l'utilisation et le développement de l'IA au sein de leur environnement, et les aide à détecter une utilisation de l'IA prohibée, à faire émerger des vulnérabilités et à gérer les risques liés à l'IA dans l'entreprise.

  • Sécurisation des charges de travail d'IA dans le cloud : La gestion de la posture de sécurité des ressources d'IA (AI-SPM) de Tenable aide les entreprises à identifier et corriger les risques dans les charges de travail d'IA au sein de leurs environnements cloud, en assurant une configuration, une gouvernance et une visibilité sécurisées des ressources d'IA.

Quels types de connecteurs tiers sont-ils disponibles dans Tenable One ?

Tenable One offre une grande palette de connecteurs tiers dédiés à la gestion des vulnérabilités, la sécurité des applications, la sécurité du cloud, la sécurité des endpoints, la sécurité OT et l'inventaire et la gestion des assets. Nous développons sans cesse notre écosystème en ajoutant de nouveaux connecteurs et en prenant en charge de nouvelles catégories de sécurité. Explorer tous les connecteurs.

Comment Tenable One gère-t-il les données tierces ?

Toutes les données ingérées dans Tenable One sont exportées dans notre lac de données de cyber-exposition, où elles sont combinées aux données de capteur de Tenable et aux informations d'exposition natives. Notre moteur d'ingestion optimisé par l'IA corrèle, normalise et déduplique les données, en s'assurant de vous fournir une vue du risque totalement claire et précise. Cela permet de créer une couche sémantique cohérente et structurée qui réduit les interventiions manuelles et améliore la précision, le contexte et l'usage des données.

Y a-t-il d'autres options disponibles pour Tenable One ?

Oui, des SKU complémentaires sont disponibles pour WAS, Tenable Just in Time (JIT) et Identity Exposure sur site.

La solution Tenable One est-elle basée dans le cloud ?

Oui, Tenable One est principalement une solution cloud. Cependant, les clients peuvent déployer leurs assets de gestion des vulnérabilités dans le cloud avec Tenable Vulnerability Management et/ou sur site avec Tenable Security Center Plus.

Lancez-vous avec Tenable One

 Tenable One a aidé nos ingénieurs à réduire de 75 % le temps passé sur des tâches manuelles, ce qui leur permet de se concentrer désormais sur de vraies tâches d'ingénierie. 
Marcos Saiz CISO of TB Consulting