On-Demand Webinar / AI

Tenable HEXA AI & Exposure Management: Come l'AI sta ridefinendo la gestione del rischio

À la demande

Accelera la tua sicurezza con l’AI

Di fronte all'esplosione del flusso di dati di esposizione e alla limitazione delle risorse, i team cyber sono sempre più impegnati.
Gli aggressori automatizzano i loro processi grazie all'IA, mentre i difensori perdono tempo prezioso a causa di strumenti frammentati e processi manuali complessi e pesanti.

Risultato? Sommersi dall'urgenza operativa, i team di sicurezza agiscono in modalità reattiva e rilevano i rischi critici troppo tardi. La protezione strategica dell'infrastruttura passa in secondo piano, compromettendo gravemente la velocità di reazione alle minacce pertinenti.

Tenable Hexa AI colma il divario tra il volume di dati e la capacità di reazione. Come motore di AI Agentic della piattaforma Tenable One, permette di utilizzare l’AI per prioritizzare, orchestrare e rispondere più velocemente e ridurre l’esposizione.

Hexa AI non si limita a elaborare informazioni, ma esegue flussi di lavoro di sicurezza complessi in pochi secondi, dalla creazione automatizzata di policy alla gerarchizzazione precisa delle vulnerabilità. I vostri esperti mantengono in ogni momento il controllo totale e il potere decisionale, mentre Tenable Hexa alleggerisce il carico operativo.

In programma in questo webinar:

  • Risparmiate tempo prezioso: Scoprite come l'automazione basata su agenti vi consente di creare dashboard, tags, scans, ricalcolo del rischio, workflow di remediation e molto altro fino al 90% più velocemente ed eliminare definitivamente i compiti manuali ripetitivi.
  • Capitalizzate sui dati di esposizione: Sfruttate tutta la potenza della Tenable Exposure Data Fabric per basare le vostre decisioni sulla più grande raccolta di dati di sicurezza del settore.
  • Gestione di agenti su misura: Sia tramite l'interfaccia UI semplificata per gli analisti sia tramite il protocollo MCP per i "power-user", prendete il controllo totale sulla gestione di agenti di sicurezza su misura.
  • Confronto in diretta: Ponete tutte le vostre domande ai nostri esperti durante la sessione di Q&A conclusiva

A chi si rivolge questo webinar?
Ai professionisti incaricati dell'attuazione e dell'ottimizzazione della gestione dei rischi, della gestione dell'esposizione e dei programmi di sicurezza proattiva.

Clicca qui per consultare il riepilogo del webinar

Come l'AI sta ridefinendo la gestione del rischio: XAI e la piattaforma Tenable One

In questo webinar, Jacopo Campobasso (Sales Engineer, Tenable) mostra come la tecnologia Agentic AI XAI, integrata nella piattaforma Tenable One, permette di passare da un approccio reattivo a uno preventivo nella gestione delle vulnerabilità e del rischio aziendale.

[00:02:31] Il nuovo scenario: perché la gestione del rischio deve cambiare

Il time to exploit si è ridotto drasticamente: dai 2 anni del 2018 a meno di 2 giorni nel 2026. Ecco perché serve un nuovo approccio.

  • Time to exploit in calo: nel 2018 servivano oltre 2 anni per sviluppare un exploit da una nuova CVE, oggi bastano ore. Le proiezioni indicano minuti entro il 2028
  • Vulnerami: le LLM trovano vulnerabilità e misconfiguration 10 volte più velocemente, generando un vero tsunami di vulnerabilità
  • Progetto Glasswing e partnership con Anthropic: il modello Claude Mytos ha scoperto migliaia di vulnerabilità zero-day dormienti da circa 20 anni. Tenable fa parte del progetto Glasswing e ha accesso in anteprima a queste capacità

[00:05:30] Dall'approccio reattivo a quello preventivo

Se gli attaccanti usano l'AI per accelerare, chi difende non può più basarsi su tool segregati, dati non correlati e processi manuali.

  • Paradosso asimmetrico: gli attaccanti sfruttano l'AI per analizzare percorsi d'attacco in secondi, mentre i difensori perdono tempo a consolidare informazioni manualmente
  • Le tre domande chiave: cosa stanno facendo gli attaccanti? Quali percorsi d'attacco esistono nella mia azienda? Cosa posso fare per interromperli alla stessa velocità?
  • Usare l'AI per neutralizzare l'AI: Tenable One offre discovery completa della superficie d'attacco, con soluzioni native e centinaia di connettori di terze parti

[00:10:00] Tenable One: correlazione, prioritizzazione e contesto

Tenable One crea un unico data lake di gestione, consolidando informazioni da molteplici sorgenti per offrire un'analisi completa e contestualizzata.

  • Unico data fabric: N sorgenti, anche diverse per la stessa tipologia di asset, arricchiscono il dato all'interno di Tenable One
  • Prioritizzazione intelligente: anziché gestire centinaia di migliaia di finding, la piattaforma indica su cosa agire immediatamente in base al contesto aziendale
  • Vulnerability Priority Rating (VPR): analisi della criticità degli asset, exploitability, campagne d'attacco in corso e threat intelligence combinati per determinare le priorità reali

[00:12:30] XAI: l'Agentic AI integrato in Tenable One

XAI è il nuovo Agentic AI che si posiziona sopra l'intero dataset già contestualizzato di Tenable One, accelerando analisi e workflow operativi.

  • Linguaggio naturale e multilingua: puoi dialogare con XAI in italiano, inglese, francese, spagnolo e altre lingue, senza dover conoscere query avanzate
  • Controllo umano configurabile: puoi decidere il livello di automazione per ogni azione, mantenendo il governo su ogni fase del processo
  • Due modalità di utilizzo: Agent Consumer via interfaccia web (built-in nella console Tenable One) e MCP server per integrazioni avanzate con LLM esterni

[00:16:00] Demo live: XAI dalla web UI

Una serie di use case reali mostra come XAI semplifica l'operatività quotidiana, dalla ricerca asset alla creazione di remediation plan.

  • Ricerca asset: con una domanda colloquiale ("mostrami gli asset con alto ACR e criticità"), XAI estrae immediatamente i risultati senza necessità di query complesse
  • Remediation plan prioritizzato: XAI analizza circa 32.000 asset da soluzioni Tenable e connettori di terze parti, identificando i 10 peggiori finding e fornendo un piano d'azione step by step
  • To-do list settimanale: filtrando per team (es. team Windows), XAI elabora un piano giorno per giorno con azioni ordinate per criticità
  • Top 3 azioni ad alto impatto: identificazione immediata delle azioni più impattanti per ridurre il rischio oggi
  • Focus su asset esposti su Internet: remediation plan mirato sui 679.000 finding, con priorità sugli oggetti con esposizione esterna
  • Creazione dashboard per il CISO: XAI genera dashboard di alto livello con le CVE risolte negli ultimi 6 mesi su tutti gli asset aziendali

[00:25:01] Demo live: MCP server e il caso FortiBleed

L'integrazione del MCP server con LLM esterni abilita scenari avanzati che vanno oltre le funzionalità native della console.

  • Ricerca asset vulnerabili: individuazione dei FortiGate con criticità a bordo e tagging automatico "FortiBleed Exposed"
  • Report completo automatizzato: versione firmware, vulnerabilità attive, stato della multifactor authentication e problematiche SSL VPN per ogni dispositivo
  • Runbook di mitigation: azioni di contenimento immediate con comandistica presa dai manuali Fortinet, pronta per l'esecuzione dalla linea di comando
  • Remediation definitiva: fix complete con upgrade firmware, riduzione della superficie d'attacco e monitoraggio dello stato di avanzamento

[00:30:01] Scenari avanzati e topologia di rete

L'MCP server permette di creare output che Tenable One non offre nativamente, come diagrammi di rete e topologie grafiche.

  • Diagramma di rete automatico: partendo dai dati di Tenable One, il MCP server genera topologie di rete con tutte le relazioni tra asset, integrandosi con tool grafici gratuiti
  • Classificazione visiva: asset categorizzati per tipologia con legenda cromatica, sfruttando il plugin 58651 per mappare le comunicazioni di rete

[00:33:00] Licensing e disponibilità

XAI è incluso senza costi aggiuntivi nelle nuove licenze Tenable One.

  • Nuove licenze Tenable One (Foundation e Advanced): XAI è incluso gratuitamente, sia la web UI che l'MCP server, con milioni di token mensili offerti
  • Consumo basato su token: ogni prompt consuma token in base alla complessità e alla lingua utilizzata; il monitoraggio è disponibile in tempo reale
  • Clienti Tenable One esistenti: possono richiedere 90 giorni di trial per testare XAI prima di passare alla nuova modalità di licensing

Guarda il webinar completo

Registrati per accedere alla registrazione integrale e scoprire nel dettaglio come XAI e la piattaforma Tenable One possono accelerare la gestione del rischio nella tua azienda. Per approfondimenti, demo personalizzate o domande, contatta il team Tenable.


Relatori

Paolo Florian
Paolo Florian

Security Engineer, Tenable

Jacopo Campobasso
Jacopo Campobasso

Security Engineer, Tenable

Ressources

Solution

Achieve Canada CCSPA (Bill C-8) compliance with Tenable One OT Exposure

Livre blanc

A strategic briefing on frontier AI and exposure management

Fiche technique

Tenable One AI Exposure