Tenable Vulnerability Management FAQ
일반 질문
-
Tenable Vulnerability Management란 무엇입니까?
-
Vulnerability Management는 공격을 예측하고 중요 취약성에 빠르게 대응하기 위해 전체 네트워크 가시성을 제공하는 위험 기반 취약성 관리 솔루션입니다. 지속적이고 상시 작동하는 검색 및 평가를 통해 네트워크의 모든 자산과 해당 자산의 숨은 취약성을 찾는 데 필요한 가시성을 제공합니다. 우선 순위 지정, 위협 인텔리전스 및 실시간 보고 기능을 기본 제공하여 위험을 인식하고 공격 경로를 선제적으로 차단할 수 있습니다. 업계를 선도하는 Tenable Nessus 기술로 구축되고 클라우드에서 관리하므로 네트워크의 자산 및 취약성에 대한 완벽한 가시성을 확보하여 위험을 빠르고 정확하게 이해하고 먼저 수정해야 할 취약성을 파악할 수 있습니다.
Tenable Vulnerability Management는 Tenable의 위험 노출 관리 플랫폼 Tenable One의 핵심적 구성 요소입니다. Tenable One은 Tenable Vulnerability Management를 기반으로 구축했으며 클라우드 인스턴스, 웹 애플리케이션, Active Directory(AD) 등을 포함하여 전체 인프라의 보안 위험에 대한 실행 가능한 통찰을 제공하며 모바일 장치, 가상 컴퓨터 및 컨테이너와 같은 매우 동적인 자산에 대한 통찰도 제공합니다. 사이버 위험 관리를 더욱 향상하기 위해 공격 표면 시각화, 자산 중요도 등급, 위험 기반 노출 점수, 유사한 조직 벤치마킹 및 시간에 걸쳐 위험 감소를 추적하는 기능과 같은 추가적 우선 순위 메트릭 및 기능도 사용할 수 있습니다.
-
Tenable Vulnerability Management에 대해 어떻게 자세히 알아볼 수 있습니까?
-
Tenable Vulnerability Management에 대해 자세히 알아보려면 Tenable Vulnerability Management 제품 페이지를 방문하거나 예정된 웨비나에 참가하거나 Tenable 공인 파트너 또는 Tenable 담당자에게 문의하십시오.
-
어떻게 Tenable Vulnerability Management 애플리케이션을 평가할 수 있습니까?
-
Tenable Vulnerability Management의 무료 평가판에 등록하려면 https://www.tenable.com/try를 방문하십시오.
-
어떻게 Tenable Vulnerability Management 애플리케이션을 구입할 수 있습니까?
-
Tenable Vulnerability Management 애플리케이션을 구입하려면 지역의 Tenable 공인 파트너 또는 Tenable 담당자에게 문의하거나 tenable.com을 방문하십시오.
-
Tenable 애플리케이션을 개별적으로 라이선스할 수 있습니까?
-
예.Tenable 애플리케이션을 개별적으로 라이선스할 수 있습니다. 예를 들어 Tenable Web App Scanning은 Tenable Vulnerability Management의 취약성 관리 기능 없이 단독으로 라이선스를 구입할 수 있습니다.
-
Tenable Vulnerability Management의 가격 책정 및 라이선스 부여 방식은 어떻게 됩니까?
-
Tenable Vulnerability Management는 연간 구독으로 라이선스하며 IP가 아닌 자산의 수로 가격을 책정합니다. 따라서 고객은 중복 계산에 대한 걱정 없이 클라우드와 같은 새로운 기술을 수용할 수 있습니다.
가격 책정 및 라이선싱에 대한 자세한 내용은 아래 섹션을 참조하십시오.
-
자산은 무엇입니까?
-
자산에는 다음이 포함됩니다.
- 네트워크에 연결되고 운영 체제가 있는 물리적 또는 가상 장치
- FQDN이 있는 웹 애플리케이션
- 활성(종료되지 않은) 클라우드 리소스
-
어떤 방식으로 다른 Tenable Vulnerability Management 애플리케이션의 가격을 책정하고 라이선스를 구입합니까?
-
Tenable Web App Scanning은 연간 구독으로 라이선스하며 자산 수로 가격을 책정합니다. Tenable Web App Scanning은 제품에서 평가하는 정규화된 도메인 이름(FQDN)의 합계로 가격을 책정합니다.
가격 책정 및 라이선싱에 대한 자세한 내용은 아래 섹션을 참조하십시오.
-
Tenable은 Tenable Vulnerability Management에 대해 서비스 수준 계약(SLA)을 제공합니까?
-
예. Tenable provides the vulnerability management industry's first uptime guarantee through a robust service level agreement (SLA) for Tenable Vulnerability Management. Amazon Web Services(AWS)와 같은 선도적 클라우드 공급업체처럼 SLA를 충족하지 못하는 경우 서비스 크레딧을 제공합니다.
-
어디에서 Tenable Vulnerability Management의 설명서를 찾을 수 있습니까?
-
Tenable Vulnerability Management를 포함한 모든 Tenable 제품에 대한 기술 설명서는 https://docs.tenable.com에서 찾을 수 있습니다.
-
Tenable은 클라우드에서 스캔하는 데 어떤 IP를 사용합니까?
-
기본적으로 Tenable Vulnerability Management는 리전별 클라우드 스캐너로 구성되어 있습니다. 자세한 내용은 Tenable 설명서를 참조하십시오.
-
Tenable Security Center 및 Tenable Vulnerability Management 모두를 사용할 수 있습니까?
-
예.두 개 솔루션 모두를 사용할 수 있습니다. 고객은 Tenable Security Center 및 Tenable Vulnerability Management 모두를 사용하는 하이브리드 취약성 관리 배포를 선택할 수 있습니다. Tenable Vulnerability Management PCI/ASV 또는 다른 Tenable Vulnerability Management 애플리케이션에 관심이 있는 고객은 Tenable Security Center 인스턴스와 함께 하이브리드 배포를 선택할 수도 있습니다.
-
Tenable Security Center에서 Tenable Vulnerability Management로 마이그레이션할 수 있습니까?
-
예.관심이 있는 고객에게는 Tenable 또는 공인 파트너의 전폭적 지원과 함께 Tenable Security Center에서 Tenable Vulnerability Management로 원활하게 마이그레이션하는 다양한 옵션이 있습니다. 자세한 정보는 Tenable 공인 파트너 또는 Tenable 담당자에게 문의하십시오.
-
외부 공격 표면 관리(EASM)란 무엇입니까?
-
외부 공격 표면 관리(EASM)는 Tenable에서 제공하는 기능으로, 네트워크 경계 외부의 사각지대에 대한 가시성을 제공합니다. 이 기능을 통해 도메인을 스캔하여 조직에 높은 위험을 가져올 수 있는 이전에 알려지지 않은 인터넷 연결 자산을 찾을 수 있습니다.
-
외부 공격 표면 관리(EASM) 기능이 Tenable Vulnerability Management에 포함됩니까?
-
예. Tenable Vulnerability Management는 외부 공격 표면 관리(EASM) 기능을 제공합니다. 추가적 도메인, 주기 및/또는 메타데이터가 필요한 경우, Tenable Attack Surface Management 애드온을 추가할 수 있습니다.
-
Tenable Web App Scanning이란 무엇입니까?
-
Tenable Web App Scanning은 동적 애플리케이션 보안 테스트(DAST) 애플리케이션입니다. DAST는 프런트엔드를 통해 실행 중인 웹 애플리케이션을 크롤링하여 테스트용으로 모든 페이지, 링크 및 양식이 포함된 사이트 맵을 만듭니다.DAST에서 사이트 맵을 만들면 프론트엔드를 통하여 사이트에 조사하여 애플리케이션 사용자 지정 코드에 취약성 또는 애플리케이션의 큰 부분을 차지하는 타사 구성 요소에 알려진 취약성을 식별합니다
-
어디에서 Tenable Web App Scanning에 대해 더 자세히 알아보거나 사용해 볼 수 있습니까?
-
Tenable Web App Scanning에 대한 자세한 정보는 Tenable Web App Scanning 제품 페이지를 방문하십시오. tenable.com/try-was를 방문하여 무료 평가에 등록하거나 해당 Tenable 인증 파트너 또는 Tenable 담당자에게 자세한 내용을 문의하시기 바랍니다.
-
제품이 소스를 스캔하거나 정적 분석을 수행합니까?
-
아닙니다. Tenable Web App Scanning is a dynamic application security testing (DAST) solution that tests a web application "from the outside" when the application is running in a test or production environment.
Elastic Asset Licensing 질문
Elastic Asset Licensing, built into Tenable Vulnerability Management, is an innovation that aligns vulnerability management licensing with today's elastic IT environments. Elastic Asset Licensing은 IP 주소가 여러 개 및/또는 변경되는 자산을 이중으로 계산하는 것을 방지합니다. 또한, 사용되지 않는 자산과 의도치 않게 스캔된 자산을 포함하여 최근에 스캔되지 않은 자산에서 라이선스를 자동으로 회수합니다.
-
Tenable Vulnerability Management Elastic Asset Licensing(탄력적 자산 라이선스)이란?
-
Elastic Asset Licensing 방식의 주요 이점:
- 고객은 부풀려진 IP 수가 아닌 자산 수량에 따라 적절한 양의 라이선스를 구입합니다.
- 고객은 서비스 해제되었거나 의도치 않게 스캔된 자산에서 라이선스를 회수하는 데 필요한 시간이 오래 걸리고 종종 부정확한 프로젝트를 피할 수 있습니다.
- 취약성 관리 메트릭은 IP 주소가 여러 개인 자산에 대한 이중 및 삼중 계산 취약성에 의해 손상되지 않습니다.
-
어떤 고객 자산 및 취약성 데이터를 Tenable Vulnerability Management에서 관리합니까?
-
Elastic Asset Licensing 방식의 주요 이점:
- 고객은 부풀려진 IP 수가 아닌 자산 수량에 따라 적절한 양의 라이선스를 구입합니다.
- 고객은 서비스 해제되었거나 의도치 않게 스캔된 자산에서 라이선스를 회수하는 데 필요한 시간이 오래 걸리고 종종 부정확한 프로젝트를 피할 수 있습니다.
- 취약성 관리 메트릭은 IP 주소가 여러 개인 자산에 대한 이중 및 삼중 계산 취약성에 의해 손상되지 않습니다.
-
Tenable Vulnerability Management 고객이 라인서스보다 다 많은 자산을 스캔할 수 있습니까?
-
예, 일시적으로 고객은 라이선스가 부여된 자산 수를 초과할 수 있습니다. 물론, 고객은 라이선스 수가 계속해서 초과될 경우 추가 구매해야 합니다.
-
Tenable Vulnerability Management 고객이 라인서스보다 다 많은 자산을 스캔할 수 있습니까?(Duplicate)
-
예, 일시적으로 고객은 라이선스가 부여된 자산 수를 초과할 수 있습니다. 물론, 고객은 라이선스 수가 계속해서 초과될 경우 추가 구매해야 합니다.
-
자산은 무엇입니까?
-
자산은 분석할 수 있는 엔터티입니다. 데스크톱, 노트북, 서버, 스토리지 장치, 네트워크 장치, 전화, 태블릿, VM, 하이퍼바이저 및 컨테이너를 예로 들 수 있습니다.
-
Tenable Vulnerability Management는 어떻게 자산을 식별합니까?
-
When Tenable Vulnerability Management first discovers an asset, it gathers multiple identification attributes, which may include a BIOS UUID, the system's MAC Address, NetBIOS name, FQDN, and/or other attributes that can be used to reliably identify an asset. 또한 인증 스캐닝 및 Nessus 에이전트는 장치에 Tenable UUID를 할당합니다. 이후에 Tenable Vulnerability Management에서 자산을 스캔할 때 이전에 검색한 자산과 비교합니다. 새로 검색한 자산이 이전에 검색한 자산과 일치하지 않는 경우 자산을 Tenable Vulnerability Management 자산 인벤토리에 추가합니다.
-
자산은 IP와 어떻게 다릅니까?
-
IP는 일반적으로 자산의 속성이며 많은 자산에는 여러 IP가 할당되어 있습니다(예: DHCP 장치, 유선 및 무선 인터페이스가 모두 있는 시스템 등).
-
자산 수가 IP 수보다 적을 가능성이 높은 이유는 무엇입니까?
-
자산에 여러 네트워크 인터페이스 카드가 있는 경우가 빈번하므로 여러 네트워크에 의한 액세스가 가능합니다. 예를 들어, 웹 서버는 프로덕션 네트워크와 관리 네트워크에 동시에 존재하며 노트북에는 흔히 유선 및 무선 네트워크 인터페이스가 모두 있습니다. 또한, 노트북은 한 위치에서 다른 위치로 이동할 때 새 IP를 얻는 경우가 종종 있습니다. 한 IP로 스캔된 다음 다른 IP로 스캔되면 두 번 계산됩니다.
-
잠재 고객은 자산 수를 어떻게 추정할 수 있습니까?
-
Tenable Vulnerability Management는 액티브 및 패시브 센서 모두를 사용하여 무제한 검색 스캔을 지원합니다. 고객은 이러한 스캔을 사용하여 포괄적으로 모든 자산의 인벤토리 목록을 만들고 적절한 라이선스 크기를 결정할 수 있습니다.
-
동일한 자산을 여러 번 계산하지 않으려면 어떻게 해야 합니까?
-
Tenable Vulnerability Management는 적절한 라이선스 크기를 계산하는데 동일한 자산을 두 번 또는 세 번 계산하는 것을 방지하기 위한 다양한 방법을 지원합니다. 기존 자산에 대해 Tenable Vulnerability Management는 새로 검색한 자산을 이미 검색한 자산에 일치시켜 중복을 제거하고 더 정확한 취약성 보고를 보장하는 독점적 알고리즘을 사용합니다.
PCI ASV
-
PCI ASV란 무엇입니까?
-
PCI ASV는 분기별 외부 취약성 스캔을 요구하는 결제 카드 산업(PCI) 데이터 보안 표준(DSS) 요건 및 보안 평가 절차의 요구 사항 11.2.2를 참조하며 이 취약성 스캔은 승인된 스캐닝 공급업체(ASV)에 의해 수행(또는 증명)되어야 합니다. An ASV is an organization with a set of services and tools ("ASV Scanning Solution") to validate adherence to the external scanning requirement of PCI DSS Requirement 11.2.2.
-
어떤 시스템이 ASV 스캐닝의 범위에 있습니까?
-
PCI DSS는 카드 소유자 데이터 환경의 일부인 스캔 고객이 소유하거나 사용하는 모든 외부 액세스 가능(인터넷 연결) 시스템 구성 요소와 카드 소유자 데이터 환경에 대한 경로를 제공하는 모든 외부를 향한 시스템 구성 요소에 대한 취약성 스캐닝을 요구합니다.
-
ASV 프로세스는 어떻게 진행됩니까?
-
ASV 스캐닝의 주요 단계는 다음으로 구성됩니다.
- 범위 지정: 카드 보유자 데이터 환경의 일부분인 모든 인터넷에 연결된 시스템 구성 요소를 포함하도록 고객이 수행합니다.
- 스캐닝: Tenable Vulnerability Management PCI 분기별 외부 스캔 사용하기 템플릿
- 보고/수정: 임시 보고서의 결과를 수정합니다.
- 이의 해결: 고객과 ASV가 함께 분쟁이 일어난 스캔 결과를 문서화하고 해결합니다.
- 다시 스캔(필요에 따라): 이의 및 예외를 해결하는 통과하는 스캔이 생성될 때까지.
- 최종 보고: 안전한 방식으로 제출 및 제공합니다.
-
ASV 스캔은 얼마나 자주 수행해야 합니까?
-
ASV 취약성 스캔은 최소 분기마다 필수이며 새 시스템 구성 요소 설차, 네트워크 토폴로지에 변경, 방화벽 규칙 수정 또는 제품 업그레이드와 같은 네트워크에 중대한 변경 후에 필수입니다.
-
ASV(approved scanning vendor)는 QSA(qualified security assessor)와 어떻게 다릅니까?
-
ASV(approved scanning vendor)는 PCI DSS 11.2에 설명된 외부 취약성 스캔만 수행합니다. QSA(qualified security assessor)는 PCI 보안 표준 위원회(SSC)에서 자격을 인증하여 일반 PCI DSS 온사이트 평가를 수행하도록 교육한 평가 회사입니다.
-
Tenable은 인증된 PCI ASV입니까?
-
예.Tenable은 판매자 및 서비스 공급자의 인터넷에 연결된 환경(카드 소유자 데이터를 저장, 처리 또는 전송에 사용)에서 외부 취약성 스캔을 유효성 검사하는 ASV(approved scanning vendor)로 자격을 갖고 있습니다. ASV 자격 취득 프로세스는 세 부분으로 구성됩니다. 첫 번째는 공급업체로서 Tenable Network Security의 자격 취득과 관련됩니다. 두 번째는 원격 PCI 스캐닝 서비스에 대한 책임이 있는 Tenable 직원의 자격에 관련됩니다. 세 번째는 Tenable 원격 스캐닝 솔루션(Tenable Vulnerability Management 및 Tenable PCI ASV)의 보안 테스트로 구성됩니다.
-
ASV(approved scanning vendor)로서 Tenable은 실제로 스캔을 수행합니까?
-
ASV는 스캔을 수행할 수 있습니다. 단, Tenable은 고객이 PCI 분기별 외부 스캔 템플릿을 사용하여 자체 스캔을 수행하는 것에 의존합니다. 이 템플릿은 고객이 취약성 검사 사용 중지, 심각도 수준 할당, 스캔 매개 변수 변경 등과 같은 구성 설정을 변경하지 못하게 합니다. 고객은 Tenable Vulnerability Management 클라우드 기반 스캐너를 사용하여 인터넷에 연결된 환경을 스캔한 다음 증명을 위해 컴플라이언스 스캔 보고서를 Tenable에 제출합니다. Tenable에서 스캔 보고서를 증명한 다음, 고객은 결제 브랜드의 지시에 따라 취득자 또는 결제 브랜드에 보고서를 제출합니다.
-
Tenable PCI ASV는 EU 데이터 주권 요구 사항을 준수합니까?
-
취약성 데이터는 EU DPD 95/46/EC 데이터가 아니므로, 모든 데이터 보존 요구 사항은 규제 중심이 아닌 고객 중심입니다. EU 주 정부 조직에는 자체 데이터 보존 요구 사항이 있을 수 있지만, 사례별로 평가되어야 하며 PCI-ASV 스캔에 대한 문제는 아닐 수 있습니다.
-
Tenable Vulnerability Management는 PCI ASV 라이선스를 포함합니까?
-
예, Tenable Vulnerability Management는 단일 고유 PCI 자산에 대한 PCI ASV 라이선스를 포함합니다. 일부 조직은 종종 결제 처리 기능을 아웃소싱하여 PCI의 범위에 포함되는 자산을 제한하기 위해 많은 노력을 기울여 왔습니다. 이런 고객은 "PCI 사업에 종사하지 않음"을 주장할만하므로 Tenable은 구입 및 라이선스를 단순화했습니다. 고객은 90일마다 자산을 변경할 수 있습니다.
-
Tenable PCI ASV 라이선스를 어떻게 부여됩니까?
-
단일 고유한 PCI 자산이 하나 이상인 고객은 Tenable PCI ASV 솔루션은 Tenable Vulnerability Management 구독의 추가 기능으로 라이선스됩니다.
-
Why isn't Tenable PCI ASV licensed according to the number of a customer's internet-facing PCI assets?
-
The number of internet-facing hosts that are within or provide a path to an entity's cardholder data environment (CDE) can change frequently, thereby creating licensing complexity. Tenable은 보다 간단한 라이선싱 접근 방법을 사용하기로 선택했습니다.
-
분기별로 고객이 제출할 수 있는 증명은 몇 개입니까?
-
고객은 분기별 증명을 무제한으로 제출할 수 있습니다.
-
평가판 고객은 Tenable PCI ASV를 평가할 자격이 있습니까?
-
예. 평가 고객은 PCI 분기별 외부 스캔 템플릿을 사용해 자산을 스캔하고 결과를 검토할 수 있습니다. 하지만, 스캔 보고서를 증명을 위해 제출할 수는 없습니다.
- Tenable Vulnerability Management
Tenable One
데모 요청
전 세계에서 선도적인 AI 기반 위험 노출 관리 플랫폼입니다.
감사합니다
Tenable One에 관심을 가져 주셔서 감사합니다.
담당자가 곧 연락할 것입니다.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success