SECURE NETWORK
Solution Tenable

Tenable Security CenterSavoir laquelle des dix mille vulnérabilités corriger en premier

Un scan sur un parc de taille moyenne remonte des dizaines de milliers de vulnérabilités. Aucune équipe ne les corrigera toutes, et ce n'est pas nécessaire : une petite fraction seulement est réellement exploitée. Toute la valeur de l'outil est là - identifier cette fraction. Security Center le fait depuis une console installée chez vous.

Le problème

Le scan est facile. Décider quoi corriger ne l'est pas.

Lancer une analyse de vulnérabilités ne demande pas grand-chose. Le rapport qui en sort, lui, est ingérable : des milliers de lignes classées par une note théorique qui ne dit rien de votre exposition réelle. Une faille notée critique sur un serveur de test isolé pèse moins qu'une faille moyenne sur le portail client.

C'est pour cela que tant de programmes de gestion des vulnérabilités s'arrêtent après trois mois : les équipes se noient dans une liste qu'elles ne savent pas hiérarchiser, et finissent par ne plus l'ouvrir.

Un volume ingérable

Des dizaines de milliers de vulnérabilités remontées face à une équipe qui en corrige quelques centaines par mois.

Une note qui ignore votre contexte

Le score standard ne sait pas si la machine concernée est exposée, ni ce qu'elle porte comme donnée.

Un inventaire incomplet

Ce qui n'a pas été découvert n'est pas scanné - et c'est souvent là que se trouve la faille ouverte.

Capacités

Découvrir, hiérarchiser, corriger

Six leviers sur le cycle des vulnérabilités

La démarche de l'éditeur tient en trois temps : voir tout ce qui existe, distinguer ce qui compte vraiment, puis traiter en commençant par là. La hiérarchisation s'appuie sur des données d'exploitation réelle, pas seulement sur la gravité théorique.

Analyse active

Découverte et évaluation des équipements par scan, avec une couverture étendue des vulnérabilités répertoriées.

Agents sur les machines

Pour les postes nomades et les serveurs qu'un scan réseau atteint mal ou trop rarement.

Écoute passive

Détection des équipements que l'on ne peut pas interroger activement, notamment en environnement industriel.

Hiérarchisation prédictive

Classement fondé sur la probabilité d'exploitation réelle d'une vulnérabilité, et non sur sa seule gravité théorique.

Criticité des actifs

Chaque machine reçoit une note d'importance métier, qui pondère la gravité des failles qu'elle porte.

Restitution outillée

Plus de 350 tableaux de bord et rapports prêts à l'emploi, alertes configurables et accès programmatique inclus.

Sources de découverte combinées

Se repérer dans les éditions

Trois niveaux selon la taille et l'organisation

La différence ne porte pas sur la détection, identique dans les trois cas, mais sur la finesse de la hiérarchisation et sur le nombre de consoles à consolider.

Security Center

Le socle

Console unique, installée sur site

  • Gestion des vulnérabilités complète
  • Tableaux de bord personnalisables
  • Alertes configurables
  • Accès programmatique inclus

Security Center Plus

La hiérarchisation fine

Console unique, fonctions étendues

  • Note de criticité métier par actif
  • Découverte en temps réel
  • Rapports de conformité simplifiés
  • Détection de réseaux de machines compromises

Reprend toutes les fonctions de l'édition de base.

Director

La consolidation

Module pour parcs à consoles multiples

  • Vue centralisée sur plusieurs consoles
  • Reporting consolidé pour la direction

S'ajoute aux éditions précédentes.

Éditions publiées par Tenable. Le choix se fait moins sur les fonctions que sur votre organisation : plusieurs entités ou filiales avec leurs propres équipes justifient le module de consolidation, une DSI unique rarement.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

Un programme de gestion des vulnérabilités ne se juge pas au nombre de failles détectées, mais au nombre de failles corrigées. C'est un travail d'organisation autant que d'outillage.

Cotation de vos actifs

Nous établissons avec vos métiers quelles machines comptent vraiment, sans quoi la hiérarchisation reste théorique.

Capacité de correction réelle

Nous calibrons les objectifs sur ce que vos équipes peuvent absorber par mois, plutôt que sur un idéal jamais atteint.

Prudence en environnement fragile

Un scan actif sur un réseau industriel peut arrêter la production. Nous choisissons la méthode adaptée à chaque segment.

Mise en routine

Nous installons le rythme de revue qui fait vivre le programme au-delà des trois premiers mois.

Corriger ce qui compte, dans l'ordre qui compte

Nous cadrons le périmètre à analyser, choisissons les méthodes de découverte adaptées à chaque segment et établissons la cotation de vos actifs. Réponse sous 24 heures ouvrées.