Un volume ingérable
Des dizaines de milliers de vulnérabilités remontées face à une équipe qui en corrige quelques centaines par mois.
Un scan sur un parc de taille moyenne remonte des dizaines de milliers de vulnérabilités. Aucune équipe ne les corrigera toutes, et ce n'est pas nécessaire : une petite fraction seulement est réellement exploitée. Toute la valeur de l'outil est là - identifier cette fraction. Security Center le fait depuis une console installée chez vous.
Le problème
Lancer une analyse de vulnérabilités ne demande pas grand-chose. Le rapport qui en sort, lui, est ingérable : des milliers de lignes classées par une note théorique qui ne dit rien de votre exposition réelle. Une faille notée critique sur un serveur de test isolé pèse moins qu'une faille moyenne sur le portail client.
C'est pour cela que tant de programmes de gestion des vulnérabilités s'arrêtent après trois mois : les équipes se noient dans une liste qu'elles ne savent pas hiérarchiser, et finissent par ne plus l'ouvrir.
Des dizaines de milliers de vulnérabilités remontées face à une équipe qui en corrige quelques centaines par mois.
Le score standard ne sait pas si la machine concernée est exposée, ni ce qu'elle porte comme donnée.
Ce qui n'a pas été découvert n'est pas scanné - et c'est souvent là que se trouve la faille ouverte.
Capacités
La démarche de l'éditeur tient en trois temps : voir tout ce qui existe, distinguer ce qui compte vraiment, puis traiter en commençant par là. La hiérarchisation s'appuie sur des données d'exploitation réelle, pas seulement sur la gravité théorique.
Découverte et évaluation des équipements par scan, avec une couverture étendue des vulnérabilités répertoriées.
Pour les postes nomades et les serveurs qu'un scan réseau atteint mal ou trop rarement.
Détection des équipements que l'on ne peut pas interroger activement, notamment en environnement industriel.
Classement fondé sur la probabilité d'exploitation réelle d'une vulnérabilité, et non sur sa seule gravité théorique.
Chaque machine reçoit une note d'importance métier, qui pondère la gravité des failles qu'elle porte.
Plus de 350 tableaux de bord et rapports prêts à l'emploi, alertes configurables et accès programmatique inclus.
Se repérer dans les éditions
La différence ne porte pas sur la détection, identique dans les trois cas, mais sur la finesse de la hiérarchisation et sur le nombre de consoles à consolider.
Security Center
Console unique, installée sur site
Security Center Plus
Console unique, fonctions étendues
Reprend toutes les fonctions de l'édition de base.
Director
Module pour parcs à consoles multiples
S'ajoute aux éditions précédentes.
Éditions publiées par Tenable. Le choix se fait moins sur les fonctions que sur votre organisation : plusieurs entités ou filiales avec leurs propres équipes justifient le module de consolidation, une DSI unique rarement.
Un partenaire, pas seulement un revendeur
Un programme de gestion des vulnérabilités ne se juge pas au nombre de failles détectées, mais au nombre de failles corrigées. C'est un travail d'organisation autant que d'outillage.
Nous établissons avec vos métiers quelles machines comptent vraiment, sans quoi la hiérarchisation reste théorique.
Nous calibrons les objectifs sur ce que vos équipes peuvent absorber par mois, plutôt que sur un idéal jamais atteint.
Un scan actif sur un réseau industriel peut arrêter la production. Nous choisissons la méthode adaptée à chaque segment.
Nous installons le rythme de revue qui fait vivre le programme au-delà des trois premiers mois.
Nous cadrons le périmètre à analyser, choisissons les méthodes de découverte adaptées à chaque segment et établissons la cotation de vos actifs. Réponse sous 24 heures ouvrées.