成熟度的评估基于 8 个标准

 

资产可见性

在贵企业的扩展攻击面中发现所有资产:IT、OT、IoT、云、身份以及应用程序。

优先级分析

运用技术与业务上下文来识别高优先级的风险暴露。

风险检测

识别所有可预防风险形式:漏洞、错误配置和过度权限。

人员 | 流程

固定的角色、专门的资源以及集成的流程,用以支持跨域功能。

数据整合

在单个大数据池中,对来自不同工具的数据进行聚合、去重,并实现标准化。

动员

利用集成且自动化的工作流,采取有的放矢且高效的修复措施。

评分方法

针对各类风险类型和攻击面,建立一套健全且一致的评分方法。

指标 | 报告

有效跟踪、沟通及汇报关键绩效指标与合规情况。

我们随时可提供帮助

作为主动安全领域的领导者,Tenable 在 25 年的发展历程中,于 2017 年率先推出风险暴露管理,帮助安全领导者超越嘈杂的孤立安全措施,转向与业务一致的统一计划,专注于风险暴露。

这个免费工具收集的专业知识曾帮助过数千客户,通过提供实用的指导,有助于企业优化人员、流程和技术投资,以实现更好业务成果。