Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Vulnerability Management FAQ

Tenable Vulnerability Management 평가


60초 이내에 첫 번째 스캔을 실행합니다.

무료로 사용해 보기

일반 질문

Tenable Vulnerability Management란 무엇입니까?

Vulnerability Management는 공격을 예측하고 중요 취약성에 빠르게 대응하기 위해 전체 네트워크 가시성을 제공하는 위험 기반 취약성 관리 솔루션입니다. 지속적이고 상시 작동하는 검색 및 평가를 통해 네트워크의 모든 자산과 해당 자산의 숨은 취약성을 찾는 데 필요한 가시성을 제공합니다. 우선 순위 지정, 위협 인텔리전스 및 실시간 보고 기능을 기본 제공하여 위험을 인식하고 공격 경로를 선제적으로 차단할 수 있습니다. 업계를 선도하는 Tenable Nessus 기술로 구축되고 클라우드에서 관리하므로 네트워크의 자산 및 취약성에 대한 완벽한 가시성을 확보하여 위험을 빠르고 정확하게 이해하고 먼저 수정해야 할 취약성을 파악할 수 있습니다.

Tenable Vulnerability Management는 Tenable의 위험 노출 관리 플랫폼 Tenable One의 핵심적 구성 요소입니다. Tenable One은 Tenable Vulnerability Management를 기반으로 구축했으며 클라우드 인스턴스, 웹 애플리케이션, Active Directory(AD) 등을 포함하여 전체 인프라의 보안 위험에 대한 실행 가능한 통찰을 제공하며 모바일 장치, 가상 컴퓨터 및 컨테이너와 같은 매우 동적인 자산에 대한 통찰도 제공합니다. 사이버 위험 관리를 더욱 향상하기 위해 공격 표면 시각화, 자산 중요도 등급, 위험 기반 노출 점수, 유사한 조직 벤치마킹 및 시간에 걸쳐 위험 감소를 추적하는 기능과 같은 추가적 우선 순위 메트릭 및 기능도 사용할 수 있습니다.

Tenable Vulnerability Management에 대해 어떻게 자세히 알아볼 수 있습니까?

어떻게 Tenable Vulnerability Management 애플리케이션을 평가할 수 있습니까?

어떻게 Tenable Vulnerability Management 애플리케이션을 구입할 수 있습니까?

Tenable 애플리케이션을 개별적으로 라이선스할 수 있습니까?

Tenable Vulnerability Management의 가격 책정 및 라이선스 부여 방식은 어떻게 됩니까?

자산은 무엇입니까?

어떤 방식으로 다른 Tenable Vulnerability Management 애플리케이션의 가격을 책정하고 라이선스를 구입합니까?

Tenable은 Tenable Vulnerability Management에 대해 서비스 수준 계약(SLA)을 제공합니까?

어디에서 Tenable Vulnerability Management의 설명서를 찾을 수 있습니까?

Tenable은 클라우드에서 스캔하는 데 어떤 IP를 사용합니까?

Tenable Security Center 및 Tenable Vulnerability Management 모두를 사용할 수 있습니까?

Tenable Security Center에서 Tenable Vulnerability Management로 마이그레이션할 수 있습니까?

외부 공격 표면 관리(EASM)란 무엇입니까?

외부 공격 표면 관리(EASM) 기능이 Tenable Vulnerability Management에 포함됩니까?

Tenable Web App Scanning이란 무엇입니까?

Tenable Web App Scanning이란 무엇입니까?

어디에서 Tenable Web App Scanning에 대해 더 자세히 알아보거나 사용해 볼 수 있습니까?

제품이 소스를 스캔하거나 정적 분석을 수행합니까?

Elastic Asset Licensing 질문

Tenable Vulnerability Management에서 기본 제공하는 Elastic Asset Licensing은 취약성 관리 라이선스를 오늘날의 유연한 IT 환경과 정렬하는 혁신적 방법입니다. Elastic Asset Licensing은 IP 주소가 여러 개 및/또는 변경되는 자산을 이중으로 계산하는 것을 방지합니다. 또한, 사용되지 않는 자산과 의도치 않게 스캔된 자산을 포함하여 최근에 스캔되지 않은 자산에서 라이선스를 자동으로 회수합니다.

Tenable Vulnerability Management Elastic Asset Licensing(탄력적 자산 라이선스)이란?

Elastic Asset Licensing 방식의 주요 이점:

  • 고객은 부풀려진 IP 수가 아닌 자산 수량에 따라 적절한 양의 라이선스를 구입합니다.
  • 고객은 서비스 해제되었거나 의도치 않게 스캔된 자산에서 라이선스를 회수하는 데 필요한 시간이 오래 걸리고 종종 부정확한 프로젝트를 피할 수 있습니다.
  • 취약성 관리 메트릭은 IP 주소가 여러 개인 자산에 대한 이중 및 삼중 계산 취약성에 의해 손상되지 않습니다.

어떤 고객 자산 및 취약성 데이터를 Tenable Vulnerability Management에서 관리합니까?

Tenable Vulnerability Management 고객이 라인서스보다 다 많은 자산을 스캔할 수 있습니까?

Tenable Vulnerability Management 고객이 라인서스보다 다 많은 자산을 스캔할 수 있습니까?

자산은 무엇입니까?

Tenable Vulnerability Management는 어떻게 자산을 식별합니까?

자산은 IP와 어떻게 다릅니까?

자산 수가 IP 수보다 적을 가능성이 높은 이유는 무엇입니까?

잠재 고객은 자산 수를 어떻게 추정할 수 있습니까?

동일한 자산을 여러 번 계산하지 않으려면 어떻게 해야 합니까?

데이터 보안 및 개인 정보 보호 질문

고객 데이터 보안 및 개인 정보 보호는 Tenable의 최우선 사항입니다. 금융 서비스 공급자, 의료 공급자, 리테일, 교육 기관 및 정부 기관을 포함한 수많은 고객사가 취약성 데이터 관리에 대해 Tenable 클라우드 플랫폼을 신뢰합니다.

데이터 보안 및 개인 정보 보호에는 고객 자신의 데이터 이외에 액세스를 허용하지 않는 것과 고객 이외 사용자, 해커, 악성 행위자 또는 인증되지 않은 Tenable 담당자가 Tenable Vulnerability Management 서비스에 저장된 고객 데이터에 액세스, 공개, 복사 또는 기타 개인 정보 보호 및 보호를 위반할 수 없도록 보장하는 것이 포함됩니다.

Tenable은 부족한 보안 컨트롤이 고객의 데이터에 위험은 아니지만 서비스 가용성에 영향을 줄 수 있는 문제를 만들 수 있으므로 Tenable Vulnerability Management 서비스의 가용성과 신뢰성에도 집중합니다. Tenable은 Tenable Vulnerability Management를 항상 사용 가능하고 공격 또는 단순한 장애 및 중단에 대해 보호하고 항상 고객이 사용할 수 있도록 보장하는 방안을 구현 및 적용합니다.

Tenable Vulnerability Management는 어떤 고객 데이터를 관리합니까?

Tenable Vulnerability Management에서 관리하는 고객 데이터에는 궁극적으로 고객이 환경의 보안을 유지하기 위해 자산과 취약성을 관리할 때 탁월한 경험을 제공하는 하나의 목적이 있습니다. 이를 위해 Tenable Vulnerability Management는 3개 범주의 고객 데이터를 관리합니다:

  1. 자산 및 취약성 데이터
  2. 환경 성능 데이터
  3. 고객 사용 데이터

어떤 고객 자산 및 취약성 데이터를 Tenable Vulnerability Management에서 관리합니까?

Tenable에서 고객 데이터를 분석하거나 사용합니까?

어떤 Tenable Vulnerability Management 상태 데이터를 수집합니까?

고객은 상태 데이터 수집에서 옵트아웃할 수 있습니까?

어떤 Tenable Vulnerability Management 사용 데이터를 수집합니까?

사용자는 사용 데이터 수집에서 옵트아웃할 수 있습니까?

고객 데이터는 어디에서 찾을 수 있습니까?

Tenable Vulnerability Managemento는 향후에 지원하는 국가를 추가할 것입니까? 그렇다면, 일정은 언제입니까?

원래 리전 이외의 AWS 리전에 데이터를 저장할 수 있습니까?

고객이 데이터를 특정 위치/국가에 보관하도록 지정할 수 있습니까?

어떻게 Tenable Vulnerability Management 내에서 고객 데이터를 보호합니까?

Tenable은 어떻게 보안 개발을 수행합니까?

어떤 고객 애플리케이션 보안을 사용할 수 있습니까?

고객 데이터는 어떻게 보호합니까?

데이터는 어떻게 암호화됩니까?

고객이 자체 키를 업로드할 수 있습니까?

고객이 자체 키를 업로드할 수 있습니까?

Tenable은 프라이버시 실드 또는 CSA STAR와 같은 개인 정보 보호 인증이나 보안 인증을 취득했습니까?

어떻게 개인 식별 정보(PII)를 보호합니까?

고객 데이터는 분리됩니까?

어떤 보안 컨트롤로 Tenable Vulnerability Management를 보호합니까?

어떻게 Tenable Vulnerability Management 센서의 보안을 유지합니까?

어떻게 Tenable Vulnerability Management의 가용성을 관리합니까?

데이터는 어디에 복제됩니까?

어떤 재해 복구 기능이 마련되어 있습니까?

누가 고객 데이터에 액세스할 수 있습니까?

사용자 역할 및 권한은 어떻게 관리합니까?

Tenable 직원은 고객 데이터에 액세스할 수 있습니까?

누가 가장 기능을 사용할 수 있습니까?

가장 활동은 로그됩니까?

Tenable이 기술적인 문제를 해결할 때 데이터가 해당 국가 밖으로 나가게 됩니까?

Tenable 지원 팀 직원은 고객의 내부 네트워크에 대한 액세스 권한을 갖게 됩니까?

Tenable Vulnerability Management 내에서 얼마나 오래 고객 데이터를 유지합니까?

액티브 스캔 데이터는 얼마 동안 유지됩니까?

고객이 Tenable Vulnerability Management 서비스를 중단하는 경우 얼마나 오래 데이터를 유지합니까?

PCI 관련 데이터는 얼마 동안 유지됩니까?

Tenable Vulnerability Management 사용 데이터를 얼마나 오래 유지합니까?

Tenable Vulnerability Management에는 Common Criteria 인증이 있습니까?

고객은 데이터가 저장되는 국가를 선택할 수 있습니까?

데이터가 한 국가 내의 여러 위치에 존재합니까?

PCI ASV

PCI ASV란 무엇입니까?

PCI ASV는 분기별 외부 취약성 스캔을 요구하는 결제 카드 산업(PCI) 데이터 보안 표준(DSS) 요건 및 보안 평가 절차의 요구 사항 11.2.2를 참조하며 이 취약성 스캔은 승인된 스캐닝 공급업체(ASV)에 의해 수행(또는 증명)되어야 합니다. ASV는 PCI DSS 요건 11.2.2의 외부 스캐닝 요구 사항 준수를 확인하기 위한 일련의 서비스 및 도구('ASV 스캐닝 솔루션')를 보유한 조직입니다.

어떤 시스템이 ASV 스캐닝의 범위에 있습니까?

PCI DSS는 카드 소유자 데이터 환경의 일부인 스캔 고객이 소유하거나 사용하는 모든 외부 액세스 가능(인터넷 연결) 시스템 구성 요소와 카드 소유자 데이터 환경에 대한 경로를 제공하는 모든 외부를 향한 시스템 구성 요소에 대한 취약성 스캐닝을 요구합니다.

ASV 프로세스는 어떻게 진행됩니까?

ASV 스캔은 얼마나 자주 수행해야 합니까?

ASV(approved scanning vendor)는 QSA(qualified security assessor)와 어떻게 다릅니까?


Tenable PCI ASV 솔루션 기능

Tenable은 인증된 PCI ASV입니까?

예.Tenable은 판매자 및 서비스 공급자의 인터넷에 연결된 환경(카드 소유자 데이터를 저장, 처리 또는 전송에 사용)에서 외부 취약성 스캔을 유효성 검사하는 ASV(approved scanning vendor)로 자격을 갖고 있습니다. ASV 자격 취득 프로세스는 세 부분으로 구성됩니다. 첫 번째는 공급업체로서 Tenable Network Security의 자격 취득과 관련됩니다. 두 번째는 원격 PCI 스캐닝 서비스에 대한 책임이 있는 Tenable 직원의 자격에 관련됩니다. 세 번째는 Tenable 원격 스캐닝 솔루션(Tenable Vulnerability Management 및 Tenable PCI ASV)의 보안 테스트로 구성됩니다.

ASV(approved scanning vendor)로서 Tenable은 실제로 스캔을 수행합니까?


데이터 주권

Tenable PCI ASV는 EU 데이터 주권 요구 사항을 준수합니까?

취약성 데이터는 EU DPD 95/46/EC 데이터가 아니므로, 모든 데이터 보존 요구 사항은 규제 중심이 아닌 고객 중심입니다. EU 주 정부 조직에는 자체 데이터 보존 요구 사항이 있을 수 있지만, 사례별로 평가되어야 하며 PCI-ASV 스캔에 대한 문제는 아닐 수 있습니다.


Tenable Vulnerability Management ASV 가격/라이선스/주문

Tenable Vulnerability Management는 PCI ASV 라이선스를 포함합니까?

예, Tenable Vulnerability Management는 단일 고유 PCI 자산에 대한 PCI ASV 라이선스를 포함합니다. 일부 조직은 종종 결제 처리 기능을 아웃소싱하여 PCI의 범위에 포함되는 자산을 제한하기 위해 많은 노력을 기울여 왔습니다. 이런 고객은 "PCI 사업에 종사하지 않음"을 주장할만하므로 Tenable은 구입 및 라이선스를 단순화했습니다. 고객은 90일마다 자산을 변경할 수 있습니다.

Tenable PCI ASV 라이선스를 어떻게 부여됩니까?

고객의 인터넷 연결 PCI 자산 수에 따라 Tenable PCI ASV 라이선스가 부여되지 않는 이유는 무엇입니까?

분기별로 고객이 제출할 수 있는 증명은 몇 개입니까?

평가판 고객은 Tenable PCI ASV를 평가할 자격이 있습니까?

Tenable Vulnerability Management 시작하기

저희는 Tenable로 전체 인프라 보안 위험에 대해 반드시 필요한 실행 가능한 통찰을 얻을 수 있었습니다
Sumeet Khokhani 최고 정보 보안 책임자, Intas Pharmaceuticals Ltd.