SECURITY

CVE 취약점 관리
Tenable Vulnerability Management

Tenable Vulnerability Management는 알려진 자산은 물론 알려지지 않은 자산을 지속적으로 추적하고 취약성을 검색하여 보안 침해 사고 발생 전에 예방합니다. 자산 유형 전반에 걸쳐 다양한 형태의 ITI자산 정보를 관리하며 실제 위험에 기반한 취약성 우선 순위 지정으로 조치 결정에 도움을 줍니다.

주요기능

자산 실시간 탐지 및 식별

  • 호스트 자산 정보 식별 및 변경사항 식별(IP주소, 운영체제 등)
  • 네트워크 미러링을 통해 미확인 자산 식별
  • 자동 태그 부여로 빠른 자산 검색

다중센서 활용 진단

  • 네트워크, Agent, 다양한 설정 스캔 방안 제공
  • PCI DSS, DSS, CIS, HIPPA, DISA STIG 등 컴플라이언스 스캔
  • 24시간 내 최신 플러그인 자동 적용 취약점 이해를 위한 상세 정보 및 레퍼런스 제공

취약점 우선순위화

  • CVSS 및 자체 위험도 평가 VPR 제공
  • 취약점 생성일, 악용코드 성숙도, 제품영향력, TI를 통한 분석
  • EPSS로 침해가능성 예측정보 제공

조치 가이드 & 협업 추적

  • 조치, 목표 수립, 작업 배분 및 추적 제공
  • TPM에 탐지된 VM취약점 조치/관리
  • SIEM/SOAR/티켓팅 시스템/기타보안 솔루션 연계로 취약성 관리 프로세스 완성

맞춤형 사용

  • 맞춤형 대시보드 및 보고서
  • 사전 정의 대시보드 및 보고서 템플릿 제공
  • 다양한 요구에 맞는 시각화 및 맞춤 구성 가능

구축효과

IT 모든 자산에 대한 관리
  • IT 자산, 클라우드 애플리케이션 및 웹 애플리케이션에 대한 지속적인 가시성 제공하여 사각지대 제거
  • 알려진 자산과 알려지지 않은 자산, 취약점에 대한 동적이고 지속적인 평가 제공
신속한 보안조치
  • 취약점 데이터와 위협 인텔리전스를 결합해 위험 점수를 산정하고 신속히 평가
  • 자산 중요도(ACR)와 비즈니스 영향도를 반영해 중요 자산을 빠르게 식별
  • 우선순위 기능으로 고위험 취약점을 신속 조치
지속적인 취약점 관리
  • 기업이 보유한 IT 자신에 대한 지속적인 취약점 검사 및 검사 결과를 평가/분석
  • IT 자산의 보안 상태 및 규정 준수 상황을 시각화하고 취약점 관리

취약점 관리 프로세스

image