iconTenable安全风险可视化产品线icon
iconTenable.SCicon
洞察一切。预测最重要的事。本地管理。
使用 Tenable.sc+可以了解您的风险,并知道哪些漏洞和资产应该优先处理 获得 IT、安全和合规性状况的基于风险的视图,支持快速识别、调查最重要的资产和漏洞并对其进行优先级分析。
Tenable.sc 产品套件通过本地管理,凭借 Nessus 的技术支持,提供业界最全面的漏洞覆盖,并实时持续评估网络安全态势。该产品形成了一套完整的端到端漏洞管理解决方案。
发现

主动扫描、代理、被动监控和 CMDB 集成提供您所有资产的完整和连续视图,包括以前未知的资产。

评估

Tenable 覆盖超过 66000 个漏洞,拥有业界最广泛的 CVE 覆盖面和安全配置支持,有助于从容地了解安全和合规态势。

确定优先顺序

Tenable 的预测优先级分析技术将漏洞数据、威胁情报与大数据分析相结合,得出易于理解的风险评分,帮助企业了解哪些漏洞需要优先修复。

iconTenable资产发现及漏洞合规管理平台的优势icon
涵盖资产发现,漏洞闭环管理,基线合规检查,恶意软件发现功能。分布式弹性扩展架构,业界公认的扫描速度,扫描准确率第一的产品。持续多年Gartner报告市场领导品牌,第三方评测机构评选的全球最佳风险管理解决方案。全球超过三万企业客户的共同选择。漏洞总数近15万,涵盖主机,虚拟化,操作系统,中间件,数据库以及web应用,>59000 CVE漏洞。
涵盖资产及漏洞发现,修补优先级分析,修补状态,修补率,漏洞全生命周期闭环管理。内置超过550种基线审计模板,涵盖27个大类,并可根据客户要求客户化。完善的API集成能力,轻松与SIEM,CMDB,工作流或SOC等平台完美集成。强大的安全研发及本地技术支持团队,为客户提供全球领先的风险管理方法与实践。
iconTenable资产发现及漏洞合规平台功能组件icon

业界唯一支持两级中心管理平台架构漏洞扫描器厂商, 可按需任意拆分IP为若干SC平台,每套SC最大部署512套扫描引擎,支持负载均衡。

iconRBVM基于风险的漏洞管理icon
度量

度量关键指标以识别覆盖范围和领域中需要改进的地方

发现

识别并映射每项资产,以在任何计算环境中实现可视性

缓解

确保实施缓解方法并 准确部署补丁

优先

利用威胁情报和业务环境专注于可被利用的漏洞

评估

了解所有资产的状态,包括漏洞,配置错误和其他健康指标

icon真正意义的漏洞管理而不只是发现icon
icon漏洞风险运维实例 - 自动化基准icon
iconIf Everything is a Priority, Nothing is …icon
iconVPR漏洞优先性评级技术icon

利用监督式的机器学习算法,根据漏洞构成的实际威胁计算漏洞优先级。主要因素包括:

icon现代漏洞情报数据源icon
原始数据源
暗网和地下论坛,社交媒体,安全论坛和博客,恶意软件扫描器代码仓库,Exploit工具包和框架,厂商安全公告,技术报告,NVD等。
AI模型
漏洞年龄,攻击方式,Exploit-DB条目,Metasploit条目,上次威胁活动后的天数,威胁活动强度,威胁活动来源,NVD引用次数,CWE、易受攻击的软件等。
icon通过VPR技术,大幅降低严重/高危漏洞数量 (VPR与CVSS对比)icon
iconVPR数据与第三方威胁报告结果对比-2019icon
icon机器学习预测机制icon
icon基于风险的VM技术使企业首先关注最重要的事情icon
关注整个攻击面
理解风险背景下的漏洞
停止在不会带来风险的漏洞上浪费时间
修补最少的漏洞(3-5%)提升最大的业务安全水平
icon企业合规审计与配置核查icon
icon企业合规审计与配置核查icon
icon自定义三级等保基线检查icon
iconWeb Shell/僵尸/恶意软件/病毒/后门程序发现icon
云端29家主流防病毒厂商数据库( Dynamic matching w/ Zero- day malware signatures ) ;
通过主动扫描,可检查所有windows主机进程中的所有程序和恶意软件库匹配(1 Billion hashes built-in List of CVEs exploited by malware ) ;
PVS实时检查IP地址和URL和本地僵尸库匹配(250K malicious IPs and URLs dynamically checked ) ;
可集成用户购买的第三方本地威胁情报源 ;
YARA Rule发现未知恶意软件库。
iconWeb Shell/僵尸/恶意软件/病毒/后门程序发现icon
icon安全产品需要更多的开放性—帮助客户带来更多的投资价值icon
产品推荐 查看更多>>
    运维审计

    运维审计独有的行为特征库,智能识别图像,分析动作; 多维度立体审计,定位快速、准确; 独有翻译功能,让非IT专业领导者简单易用; 移动审计,随时掌握动态

    高效稳定

    使用便捷

    美创科技 业务安全动态监测系统

    业务安全动态监测系统是目前为止唯一通过机器智能学习业务流量,智能分析业务流程和逻辑,对内部人员操作业务系统的操作风险做实时动态的预警,并提供追溯、追责机制。

    安全可靠

    高效稳定

    阿里云 风险识别

    阿里云风险识别(Fraud Detection)是一套实时分析、精准识别、全场景覆盖的业务风险管理产品。基于海量攻防样本、机器学习算法以及流式计算等技术,帮助企业一站式管理用户注册、营销活动、交易、信贷申请等关键业务中的欺诈风险。

    实时分析

    精准识别

    全场景覆盖