Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
에이전트리스 자산 스캐팅 기능으로 중요 취약성을 검색

Vulnerability Priority Rating: AI 기반 통찰로 위험 우선 순위 지정을 향상

CVSS에서는 취약성의 60%을 높음 또는 중요로 분류합니다. 무엇을 먼저 수정해야 하는지 추측하지 마십시오. 가장 위험한 취약성을 빠르게 식별하여 수정의 우선 순위를 지정하고 모든 알림 노이즈를 줄입니다.

AI 기반 VPR로 정확한 취약성 우선 순위 지정을 제공

기본 제공하는 인텔리전스로 노이즈를 줄이고 실제 위협에 집중하고 향후 위험을 예측합니다.

비용 효율적인 보안 확장

집중 및 정확도를 강화

VPR은 실제 위험이 되는 위험 노출의 1.6%*를 정확히 지정합니다.

*출처: Tenable Vulnerability Priority Rating(VPR)에 개선 사항 기술 백서

하이브리드 애플리케이션 위험 노출을 시각화

AI 기반 통찰을 활용

대규모 언어 모델(LLM)로 생성 위협 요약 및 수정 가이드라인이 대응 시간을 가속화합니다.

간편한 클라우드 마이그레이션

컨텍스트로 우선 순위 지정

새로운 메타데이터는 위협 행위자가 관련 산업 또는 지역을 표적으로 삼는지 표시합니다.

작동 방식 알아보기

집중해야 하는 1.6%의 취약성을 파악합니다.

VPR은 매일 야간에 280,000개 이상의 고유한 취약성의 우선 순위를 계산합니다.

위협 행위자가 취약성을 가까운 미래에 악용할 것인지 예측합니다.

각 취약성에 0부터 10까지 척도의 우선 순위 등급을 부여합니다.

그 결과 즉각적인 수정이 필요한 취약성의 수가 98.4% 감소했습니다.

가장 중요한 취약성에 집중

실시간 위험 우선 순위 지정에 VPR을 사용하여 확신을 갖고 수정합니다.

실시간 위험 점수

VPR은 최신 위협 인텔리전스에 따라서 실시간으로 위험 점수를 동적으로 조정하여 조직에 가장 큰 위험이 되는 취약성에 항상 높은 우선 순위를 지정하도록 보장합니다.

익스플로잇 가능성 모델링

VPR은 인공지능, 머신러닝 및 실제 익스플로잇 데이터를 사용하여 공격자가 무기화할 가능성이 가장 높은 취약성을 예측하여 위험에 낮은 문제에 노력 낭비를 줄입니다.

실행 가능한 컨텍스트 및 통찰

VPR은 AI에서 생성하는 위협 요약 및 수정 통찰을 제공하여 실제 위험 및 다음 단계를 빠르게 이해하도록 돕습니다.

Tenable로 더 높은 우선 순위 지정 효율성을 추구

Tenable 팀에서는 VPR을 CVSS, EPSS 및 CISA KEV에 대비하여 혹독한 테스트를 수행하여 상당한 실제 영향을 보여주었습니다.

수정 워크로드의 최대 90% 감소

수정 워크로드의 최대 90%를 감소합니다.1

작업이 필요한 CVE의 수를 약 16만 개(CVSS 기반)에서 약 4천 개(VPR 기반)로 줄이면서도 강력한 익스플로잇 보안 범위를 유지하여2 실질적으로 운영 시간을 절감할 수 있습니다. 보안 팀은 가장 중요한 취약성에 리소스를 집중하여 분석 시간을 줄이고 피로감을 최소화하고 수정까지 시간을 가속화합니다.

2x 높은 효율성

효율성이 2배 더 높습니다.3

수정 워크로드를 줄이면 효율성은 높아집니다. VPR은 모든 CVE가 비즈니스에 영향을 주지 않는다는 것을 인식하여 수정 워크로드와 실제 위험 사이의 균형을 이룰 수 있도록 합니다. 레거시 VPR(7%) 및 CVSS(0%)와 비교하여 14%의 효과적 수정을 달성합니다.4 팀은 리소스를 공격자가 실제로 표적으로 삼는 취약성에 집중하여 알림 노이즈를 줄이면서도 보안에 영향을 최대화합니다.


  1. 테스트 방법 및 결과: 향상된 VPR 기술 백서.
  2. 범위 = VPR에서 높은 우선 순위를 지정한 활성 익스플로잇에 따라 관찰된 취약성의 비율(%)입니다.
  3. 효율성은 공격자가 이후에 악용한 우선 순위 지정 전략으로 수정하도록 식별된 CVE의 비율을 반영합니다. 향상된 VPR 기술 백서의 '효율성'을 참조하십시오.
  4. CVSS는 활동적으로 악용되는 CVE를 효과적으로 구분하지 않으므로 모든 높음 및 중요 취약성을 수정하도록 합니다.

책임 부인: VPR에 최근 개선 사항은 현재 Tenable Vulnerability Management에서 사용할 수 있습니다. 이런 개선 사항은 이후에 다른 관련 Tenable 제품에서 사용 가능하게 될 것입니다.

Tenable Vulnerability Management 시작하기

저희는 Tenable로 전체 인프라 보안 위험에 대해 반드시 필요한 실행 가능한 통찰을 얻을 수 있었습니다
Sumeet Khokhani 최고 정보 보안 책임자, Intas Pharmaceuticals Ltd.
사례 연구 읽기