
Tenableは、脆弱性管理市場のパイオニアであり業界のスタンダードとして知られる。その起源は1998年に公開されたオープンソーススキャナ「Nessus」に遡り、2002年の法人化以降、一貫して業界をリードしてきた。
同社の最大の強みは、Nessusから継承する圧倒的なスキャン精度と網羅性にある。近年は脆弱性管理プラットフォーム「Tenable Vulnerability Management」を主軸に、OT/ICS、クラウド(CNAPP)、Active Directoryへと守備範囲を拡大。現代の複雑な攻撃対象領域(Attack Surface)全体を可視化する能力に定評がある。
最新の統合プラットフォーム「Tenable One」は、こうした点在する脆弱性情報を集約し、攻撃者が悪用しうる攻撃経路(Attack Path)を可視化する。これにより、CVSSスコアに依存した従来の優先順位付けから脱却し、事業への影響度を考慮したリスクベースのアプローチを可能とした。
日本法人は2014年設立。日本市場でも大手製造業や金融機関を中心に脆弱性管理のデファクトの地位を確立。近年はクラウドシフトやDX推進を背景に、資産全体のリスクを可視化するソリューションの導入が加速しており、その存在感を強めている。
Tenable Network Security Japan株式会社は2月9日、同社の脆弱性管理ソリューションがモバイルゲームをグローバルに展開するKLab株式会社に採用されたと発表した。
株式会社ユービーセキュアは10月31日、専門のセキュリティコンサルタントによる「Tenable運用支援サービス」の提供開始を発表した。同社では2021年2月に脆弱性管理ソリューション「Tenable」の製品販売を開始している。
サイバーセキュリティの重要性を従業員が認識することはもちろん重要です。しかし、従業員とシステムの安全を確保するのは最終的に企業の責任です。企業が保護対策を強化しなければならない 3 つの領域についてご説明します。
Tenable Network Security Japan株式会社は1月26日、「Tenable’s 2021 Threat Landscape Retrospective」を公開した。
Active Directory の中のオブジェクトは日々、瞬間ごとに変化していきます。その中で、いつ弱点が発生するかは予測できません。今日検査をして大丈夫だったからといって、明日もそうとは限らないのです。
株式会社ユービーセキュアは6月1日、脆弱性管理の内製化支援サービス「Tenable.ioクイックスタートサービス」の同日リリースを発表した。
テナブルは、データサイエンスチーム「Tenable Research」が、ビジネスチャットサービス「Slack」のWindows用デスクトップアプリケーションの脆弱性を発見したと発表した。
Tenable Network Security Japanは、米Tenable Network Securityのデータサイエンスチーム「Tenable Research」がVerizon製ルータの脆弱性を発見したと発表した。
テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。
テナブルは、脆弱性評価ソリューション「Nessus Professional(Nessus プロフェッショナル)」の最新版「Nessus 8」における強化策を発表した。
テナブルは、同社のデータサイエンスチーム「Tenable Research」による「攻撃側の先行者利益を定量化」したレポートを発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にXSSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
Tenable Network Securityは、「2017年世界のサイバーセキュリティ信頼度成績(2017 Global Cybersecurity Assurance Report Card)」の調査結果を発表した。
米Tenable Network Securityは、bashの大規模なセキュリティの脆弱性「Shellshock」の発表から24時間以内に、検出用プラグイン・セットと、「Nessus脆弱性スキャナ」用のShellshockポリシー・ウィザードを提供した。
東陽テクニカは、包括的な脆弱性検知ツール「Nessus」の販売元である米Tenable Network Security社と国内総販売代理店契約を締結した。