
Tenableは、脆弱性管理市場のパイオニアであり業界のスタンダードとして知られる。その起源は1998年に公開されたオープンソーススキャナ「Nessus」に遡り、2002年の法人化以降、一貫して業界をリードしてきた。
同社の最大の強みは、Nessusから継承する圧倒的なスキャン精度と網羅性にある。近年は脆弱性管理プラットフォーム「Tenable Vulnerability Management」を主軸に、OT/ICS、クラウド(CNAPP)、Active Directoryへと守備範囲を拡大。現代の複雑な攻撃対象領域(Attack Surface)全体を可視化する能力に定評がある。
最新の統合プラットフォーム「Tenable One」は、こうした点在する脆弱性情報を集約し、攻撃者が悪用しうる攻撃経路(Attack Path)を可視化する。これにより、CVSSスコアに依存した従来の優先順位付けから脱却し、事業への影響度を考慮したリスクベースのアプローチを可能とした。
日本法人は2014年設立。日本市場でも大手製造業や金融機関を中心に脆弱性管理のデファクトの地位を確立。近年はクラウドシフトやDX推進を背景に、資産全体のリスクを可視化するソリューションの導入が加速しており、その存在感を強めている。
テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。
テナブルは、脆弱性評価ソリューション「Nessus Professional(Nessus プロフェッショナル)」の最新版「Nessus 8」における強化策を発表した。
テナブルは、同社のデータサイエンスチーム「Tenable Research」による「攻撃側の先行者利益を定量化」したレポートを発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にXSSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
Tenable Network Securityは、「2017年世界のサイバーセキュリティ信頼度成績(2017 Global Cybersecurity Assurance Report Card)」の調査結果を発表した。
米Tenable Network Securityは、bashの大規模なセキュリティの脆弱性「Shellshock」の発表から24時間以内に、検出用プラグイン・セットと、「Nessus脆弱性スキャナ」用のShellshockポリシー・ウィザードを提供した。
東陽テクニカは、包括的な脆弱性検知ツール「Nessus」の販売元である米Tenable Network Security社と国内総販売代理店契約を締結した。