Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
8-minute read Aug 5 2026

Tenable Hexa AI: Automatisierung der Schwachstellenbehebung mit agentischen Routinen

Automate exposure remediation with Tenable Hexa AI

Erfahren Sie, wie Tenable Hexa AI die Lücke zwischen Exposure Management und Endpoint-Patching durch absichtsbasierte Routinen, intelligente Leitplanken und Human-in-the-Loop-Freigabe schließt.

Wichtigste Erkenntnisse

  1. Das Problem: Eine langsame Übergabe zwischen Sicherheits-Workflows führt zu einer tagelangen Lücke bis zur Behebung (Remediation Gap).
  2. Die Lösung: Tenable Hexa AI schließt diese Lücke durch zielorientierte Routinen, die Scoping, Bereitstellung und Verifizierung über integrierte Plattformen wie Jamf hinweg automatisieren.
     
  3. Sicherheit und Kontrolle: Die Autonomie wird durch den in Tenable One integrierten Sicherheitsrahmen (Harness) gesteuert. Dies stellt sicher, dass die KI strikt innerhalb definierter Benutzerberechtigungen und Leitplanken agiert.

Das Risiko identifizieren. Das Problem beheben. Die Behebung bestätigen.

Diese drei Schritte werden selten an einem einzigen Ort und von einem einzigen Team durchgeführt. Das Exposure Management ermittelt, welche Assets gefährdet sind, während das Endpoint Management die Änderungen am System vornimmt und den Patch einspielt. 

Zwischen diesen beiden Prozessen – der Identifizierung von Exposures und ihrer Behebung – liegt ein langsamer, manueller Übergabeprozess und ein mehrstufiger Ablauf, der Sicherheitsteams Tage oder Wochen kostet, während Schwachstellen ungeschützt bleiben: 

  1. Asset-Gruppe eingrenzen
  2. Patch-Richtlinie zuweisen 
  3. Patch-Bereitstellung durchführen 
  4. Status prüfen 
  5. Umgebung erneut scannen, um den Abschluss der Behebung zu bestätigen

Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.

Wie Tenable Hexa AI den Behebungszyklus autonom schließt

Angenommen, es gibt eine aktiv ausgenutzte Schwachstelle in Chrome, und auf einer ganzen Reihe Ihrer Macs läuft noch immer die anfällige Version. Anstatt zwischen verschiedenen Tools zu wechseln, weisen Sie Tenable Hexa AI einfach an, das Problem zu beheben. Tenable Hexa AI führt den Workflow in drei Schritten aus: 

  1. Erfassung und Zuordnung – Tenable Hexa AI erfasst die betroffenen Assets über Ihre Exposure-Quellen hinweg und ordnet sie den Geräten zu, die Ihr Endpoint-Team bereits in Jamf verwaltet. 
  2. Richtlinien-Identifikation – Tenable Hexa AI verknüpft die CVE mit der Version, die den Fehler behebt, und sucht die passende Jamf-Patch-Definition. 
  3. Präsentation des Vorschlags – Bevor Änderungen geschrieben werden, stoppt Tenable Hexa AI und zeigt Ihnen einen Vorschlag. Dieser enthält Details zur Anzahl und Auswahl der Geräte, zur Richtlinie sowie zum Zeitfenster der Bereitstellung. Der potenzielle Wirkungsbereich (Blast Radius) wird transparent dargestellt, inklusive des Hinweises, dass die Aktion nicht automatisch rückgängig gemacht werden kann.

If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.

Nach Ihrer Freigabe erstellt Tenable Hexa AI eine statische Gruppe in Jamf, die exakt die genehmigten Geräte enthält, und wendet die Richtlinie an. Sie können den Status jederzeit im Chatfenster abfragen und erhalten den Fortschritt Gerät für Gerät. Im Anschluss plant Tenable Hexa AI automatisch einen Re-Scan nach Ablauf des Bereitstellungsfensters.

Was früher über mehrere Tools hinweg Tage dauerte, ist nun innerhalb einer einzigen Konversation in wenigen Minuten erledigt, und Sie müssen lediglich eine einzige Entscheidung treffen, anstatt die manuelle Ausführung mehrerer komplexer Schritte zu koordinieren.

Tenable Hexa AI: Automatisierung der Behebung von Exposures mit agentischer KI – Demo-Video

Wiederkehrende Aufgaben an zielorientierte Routinen übergeben

Das Ziel von agentischer KI im Security-Bereich ist es, Sicherheitsteams durch die Übernahme komplexer manueller Abläufe zu entlasten. Um Routinen zur Schwachstellenbehebung und -validierung mit Tenable Hexa AI einzurichten, definieren Sie drei Kernelemente in natürlicher Sprache:

  1. Ein Ziel – Beschreiben Sie das gewünschte Ergebnis so, wie Sie es einem Kollegen erklären würden – nicht als Abfolge von Einzelschritten (z. B. „Priorisiere kritische Schwachstellen auf allen macOS-Endgeräten und spiele die Patches direkt ein“). 
  2. Leitplanken – Setzen Sie operative Grenzen (z. B. „Führe niemals authentifizierte Scans für OT-Systeme aus“ oder „Öffne maximal 25 Tickets pro Durchlauf“).
  3. Einen Zeitplan – Wählen Sie, ob die Routine bei Bedarf ausgeführt werden soll, oder weisen Sie Hexa an, sie nach einem bestimmten Zeitplan zu starten.

Tenable Hexa AI erstellt den Ablaufplan auf Basis der Tools, die Sie mit Tenable One verbunden haben. Bei unklaren Anweisungen fragt die KI nach, anstatt zu vermuten. Stehen Ziel und Leitplanken im Widerspruch zueinander, weist Sie das System darauf hin.

Da Routinen in Tenable Hexa AI zielorientiert und nicht skriptbasiert sind, passen sie sich dynamisch an Veränderungen in der Infrastruktur an – etwa an neue Asset-Klassen, geänderte Tags oder abgebrochene Scans. Skripte schlagen bei Änderungen fehl; zielorientierte Routinen passen sich der Realität an.

Steuerung der KI-Autonomie in Tenable Hexa AI

Vertrauen wird einer KI-Sicherheitslösung nicht blind geschenkt. Es wächst schrittweise mit jeder erfolgreich ausgeführten Aufgabe.

Routinen ermöglichen es Ihnen, den Grad der Autonomie Schritt für Schritt anzupassen: 

  • Definierter Rahmen: Das Ziel legt fest, was Tenable Hexa AI übernimmt; Leitplanken setzen strikte Grenzen. Bei einer eng gefassten Routine agiert Hexa vorsichtig – erweitern Sie den Rahmen, skaliert Hexa mit.
  • Einzelentscheidungen: Leitplanken werden pro Routine definiert, sodass Sie keine All-or-Nothing-Entscheidung für die gesamte Plattform treffen müssen.
  • Human-in-the-Loop: Sie behalten die volle Kontrolle und können Vorschläge beliebig oft prüfen, anpassen oder ablehnen, bevor Änderungen im Live-System angewendet werden.

Das Tempo bestimmen also Sie. Beginnen Sie mit einem wöchentlichen Bericht und gehen Sie zu automatisierten Nacht-Analysen über, sobald Sie sich von der Zuverlässigkeit überzeugt haben. Erweitern Sie die Autonomie Routine für Routine. Tenable Hexa AI arbeitet so schnell, wie Sie es zulassen.

Agent Center: Die Zentrale für KI-Aktivitäten in Tenable One

Autonomy you cannot see is not autonomy you can inherently trust. Agent Center serves as the primary dashboard for agentic activity within Tenable One. It answers four critical operational questions the moment you log in: 

  1. Was erfordert meine Aufmerksamkeit? 
  2. Was läuft aktuell?
  3. Was hat Hexa bereits erledigt?
  4. Welche Routinen sind geplant?

Das Agent Center verändert Ihren Arbeitsalltag: Während Sie offline waren, hat Tenable Hexa AI Analysen durchgeführt, Ergebnisse sortiert und Vorschläge vorbereitet. Anstatt den Tag mit manueller Recherche zu beginnen, starten Sie direkt mit nachvollziehbaren Entscheidungen – abgesichert durch ein Protokoll, das dokumentiert, was wann und durch wen genehmigt wurde.

The Agent Center dashboard, part of Tenable Hexa AI, in Tenable One
The Agent Center dashboard in Tenable One

Der agentische Sicherheitsrahmen hinter jeder Routine

None of what makes the routines safe is a property of the model. It comes from the harness Tenable One puts around any model or agent working in a customer environment. 

Dieser Rahmen geht von einer klaren Prämisse aus: Modelle und Agenten sind zunächst nicht vertrauenswürdige Akteure. Berechtigungen, Kontextgrenzen, Freigabe-Schranken, Validierungen und die Auditing-Fähigkeit liegen vollständig außerhalb des Modells. Eine Routine kann niemals die Zugriffsrechte der Person überschreiten, die sie eingerichtet hat.

You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI picks capabilities so you never wire steps; the approval gate defines what runs; and a separate check validates every state change before it leaves the queue. The audit log makes it verifiable after the fact, and failures, fallbacks, model changes, and latency are the harness’s problem rather than your own.

Deshalb können Sie Änderungen an Ihrem Endpoint-Management-Tool beruhigt freigeben: Nicht der Zugriff auf ein hochmodernes KI-Modell macht agentische Sicherheit funktionsfähig, sondern das gesamte System um das Modell herum. Das „Exposure Data Fabric“ sorgt dafür, dass die Antworten für Ihre Umgebung relevant sind – und der Sicherheitsrahmen macht die darauf aufgebauten Aktionen vertrauenswürdig.

Das Modell analysiert. Tenable Hexa AI koordiniert. Agenten erledigen die Spezialaufgaben. Der Sicherheitsrahmen zieht die Grenzen.

So starten Sie mit Tenable Hexa AI

Um mit der Automatisierung Ihres Exposure Managements mit Tenable Hexa AI zu beginnen, befolgen Sie diese drei einfachen Schritte: 

  1. Wiederkehrende Aufgabe identifizieren: Wählen Sie eine manuelle, zeitintensive Routine.
  2. Ziel und Leitplanken definieren: Formulieren Sie Ihre Anforderung an Tenable Hexa AI und definieren Sie klare Rahmenbedingungen – genau so, wie bei der Einarbeitung eines neuen Teammitglieds. 
  3. Zeitplan festlegen: Beobachten Sie die ersten Durchläufe der Routine, um sicherzustellen, dass sie ordnungsgemäß ausgeführt wird. Wenn Sie soweit sind, setzen Sie die Routine auf einen festen Zeitplan.

Die Übergabe Ihrer ersten Routine spart nicht nur Zeit, sondern verkürzt die Behebungsdauer von Sicherheitslücken erheblich. So gewinnen Sie Ihre Abende und Wochenenden zurück, während Sicherheitslücken in Minuten geschlossen werden.

Häufig gestellte Fragen (FAQs)

Was ist Tenable Hexa AI?

Tenable Hexa AI ist eine Funktion zur KI-gestützten Sicherheitsautomatisierung in Tenable One. Sie automatisiert die Priorisierung von Schwachstellen, die Asset-Zuordnung, das Einspielen von Endpoint-Patches sowie die abschließende Überprüfung über integrierte Tools wie Jamf.

Was sind Routinen in Tenable Hexa AI?

Routinen sind in natürlicher Sprache definierte, zielorientierte Automatisierungen. Sie bestehen aus einem Ziel (Objective), Leitplanken (Guardrails) und einem Zeitplan. Im Gegensatz zu traditionellen Skripten passen sich Routinen dynamisch an Veränderungen in der Infrastruktur an.

Wie verhindert Tenable Hexa AI unbefugte Änderungen an Endgeräten?

Tenable Hexa AI erfordert eine explizite menschliche Freigabe (Human-in-the-Loop), bevor Änderungen an Endgeräten vorgenommen werden. Darüber hinaus gewährleistet der Sicherheitsrahmen von Tenable One, dass eine Routine niemals die Zugriffsrechte des Erstellers überschreitet.

Was ist das „Tenable One Exposure Data Fabric“?

Das Exposure Data Fabric ist die zugrundeliegende Datenarchitektur von Tenable One. Sie versorgt Hexa AI in Echtzeit mit Asset-Kontext, Prioritäten und Umgebungsdaten. Dadurch beziehen sich die Entscheidungen der KI stets auf die tatsächliche Unternehmensumgebung.

Mehr erfahren

Autor

Mehr erfahren