Інтеграція EPSS у рішення Tenable для виявлення загроз забезпечує відповідність вимогам та прискорює процес пріоритезації ризиків
Компанія Tenable, що спеціалізується на управлінні ризиками, оголосила про нові функції для пріоритизації ризиків та відповідності вимогам для Nessus, рішення №1 для оцінки вразливостей за точністю та кількісним покриттям. Nessus підтримує нові та оновлені системи оцінки вразливостей – Exploit Prediction Scoring System (EPSS) та Common Vulnerability Scoring System (CVSS) v4 – щоб допомогти клієнтам у більш ефективній пріорітизації вразливостей для зниження ризиків та забезпечення відповідності нормативним вимогам.
«Недавнє дослідження Tenable показало, що лише 3% вразливостей найчастіше призводять до серйозних наслідків. Ми оптимізували Nessus для задоволення зростаючих потреб наших клієнтів, надаючи їм можливість реалізувати обґрунтовані стратегії пріорітизації вразливостей для вирішення цих критичних проблем», – Шай Мораг, директор з продуктів Tenable.
У зв’язку з загрозами, що розвиваються, і поверхнями атак організації, що розширюються, покладаються на численні системи оцінки ризиків, які самі по собі не є ефективним критерієм для визначення критичності. За допомогою Tenable Nessus замовники можуть скористатися перевагами новітніх прийнятих у галузі систем оцінки вразливостей – EPSS та CVSS v4 – та рейтингом пріоритетності вразливостей Tenable Vulnerability Priority Rating (VPR), щоб виявити вразливості, що становлять найбільший ризик для їхнього середовища, та вжити заходів . Використовуючи передовий алгоритм аналізу даних, розроблений Tenable Research, Tenable VPR об’єднує та аналізує власні дані про вразливості Tenable, дані про вразливості сторонніх виробників та дані про загрози для ефективної та дієвої оцінки ризику.
“EPSS і CVSS – це лише окремі змінні в рівнянні ризику, а контекст, пов’язаний з вразливістю, забезпечує більш глибокий аналіз”, – говорить Шай Мораг, директор з продуктів компанії Tenable. «Недавнє дослідження Tenable показало, що тільки 3% вразливостей найчастіше призводять до серйозних наслідків.
Ключові особливості цього релізу полягають у наступному:
- Підтримка EPSS та CVSS v4 дозволяє користувачам переглядати та фільтрувати плагіни за балами EPSS та CVSS v4, що дозволяє більш точно визначити стратегію пріоритетів.
- Nessus Offline Mode вирішує проблеми, пов’язані з проведенням сканування вразливостей в автономному режимі в середовищах повітряного зазору. Спираючись на існуючі можливості автономного сканування, Nessus запускає лише критично важливі служби, видаляючи небажаний трафік, що генерується функціями, які залежать від активного інтернет-з’єднання, забезпечуючи тим самим безпеку конфіденційних даних у безпечному середовищі.
- Declarative Agent Versioning On-Prem дозволяє користувачам створювати та керувати профілями агентів у Nessus Manager для Tenable Security Center. Користувачі можуть вказувати версію продукту для агента, розгорнутого в середовищі, що дозволяє скоротити кількість збоїв у повсякденній роботі та дотриматися корпоративної політики контролю змін.
Tenable Nessus доступний як окремий продукт та входить до складу Tenable Security Center і Tenable Vulnerability Management.
Про компанію Tenable
Tenable – компанія з управління ризиками, що виявляє та усуває прогалини у кібербезпеці. Платформа управління ризиками на базі штучного інтелекту компанії покращує видимість, розуміння та дії в галузі безпеки по всій поверхні атаки, оснащуючи сучасні організації для захисту від атак в ІТ-інфраструктурі, хмарних середовищах, критичній інфраструктурі та скрізь між ними. Захищаючи підприємства від загроз безпеки, Tenable знижує бізнес-ризики для більш ніж 44 000 клієнтів по всьому світу.
Джерело: Tenable Enhances Nessus Risk Prioritization to Help Customers Expose and Close Exposures


