成熟度を 8 つの基準で評価

 

資産の可視性

IT、OT、IoT、クラウド、アイデンティティ、アプリケーションなど、組織の広範なアタックサーフェスにわたるすべての資産の検出。

優先順位付け

技術面とビジネス面の文脈を利用した、優先度の高いサイバーエクスポージャーの特定。

リスク検出

脆弱性、設定ミス、過剰な権限など、予防可能なあらゆる形態のリスクの特定。

人員 | プロセス

領域をまたぐ機能をサポートするための明確な役割、専任のリソース、統合されたプロセス。 

データ統合

異なるツールから取得したデータの、単一のデータレイクへの集約、重複排除、および標準化。

動員

統合された自動ワークフローを使用した、ターゲットを絞った効率的な修正アクション。

スコアリング方法

すべてのリスクタイプとアタックサーフェスをカバーする、強固で一貫性のあるスコアリング手法の確立。

メトリクス l レポーティング

主要業績評価指標とコンプライアンスの効果的な追跡、伝達、レポーティング。

Tenable が支援

Tenable は、25 年にわたり事前対策型のセキュリティをリードしてきました。2017 年にサイバーエクスポージャー管理のパイオニアとなり、ノイズの多いサイロ化されたセキュリティから、エクスポージャーに焦点を当てた一元的かつビジネス整合的なプログラムへと移行できるよう、セキュリティリーダーを支援しています。

この無料ツールは、Tenable が何千ものクライアントの取り組みをサポートすることで得た専門知識を集約したものです。人員、プロセス、テクノロジーへの投資を最適化するための実践的なガイダンスを提供することで、企業が業績を上げられるよう支援します。