Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Blog

Abonnieren

Tenable Lumin: Schwachstellen-Management in die Sprache des Business übersetzen

Mit Tenable Lumin geben wir Kunden ein Tool an die Hand, mit dem sie die Kluft zwischen dem Fachjargon des Schwachstellen-Managements und der Sprache des Geschäftslebens überbrücken können. 

Im Rahmen unserer Arbeit hier bei Tenable erzählen uns unsere CISO-Kunden häufig von der doppelten Herausforderung, der sie sich gegenübersehen:

  • Wie sie Unternehmensleitung und Vorstand helfen können, das Cyberrisiko des Unternehmens zu verstehen
  • Wie sie ihre IT-Kolleginnen und Kollegen dabei unterstützen können, Patch-Maßnahmen so zu priorisieren, dass die Schwachstellen mit dem größten Risiko für das Unternehmen behoben werden

Von CISOs wird „Mehrsprachigkeit“ erwartet. Sie müssen problemlos von der Business-Sprache der Vorstandsebene auf die technische, prozessorientierte Sprache ihrer IT-Kollegen umstellen können. Die Herausforderung dabei? Die meisten Daten, die sie über gängige Schwachstellen-Management-Tools aufrufen können, stehen nur in ihrer „Muttersprache“ zur Verfügung: der rein technischen Betrachtung der Schwachstellen. 

In einer Umfrage des Ponemon Institute unter mehr als 2.400 Cybersecurity- und IT-Führungskräften sagten 58 Prozent der Teilnehmer, dass herkömmliche KPIs oder Metriken zur Bewertung von Geschäftsrisiken nicht dazu geeignet sind, Aufschluss über Cyberrisiken zu geben. Zudem gaben weniger als ein Drittel der Teilnehmer (30 Prozent) an, dass sie ihre Maßnahmen in angemessener Weise priorisieren können.

Bei Tenable sehen wir es als unsere Aufgabe, CISOs und Cybersecurity-Fachkräften dabei zu helfen, in ihren Unternehmen abteilungsübergreifend effektiv zu kommunizieren. Und mit Tenable Lumin geben wir ihnen ein Tool an die Hand, mit dem sie die Kluft zwischen dem Fachjargon des Schwachstellen-Managements und der Sprache des Geschäftslebens überbrücken können. 

Tenable.io- und Tenable.sc-Kunden können mit Tenable Lumin jetzt technische Rohdaten in geschäftliche Erkenntnisse umwandeln. Dazu werden Faktoren wie Threat-Intelligence, Schwachstellendaten und Asset-Kritikalität in einer einzigen Plattform kombiniert, um das Cyberrisiko präzise messen und vergleichen zu können. Durch diese risikobasierte Herangehensweise an Cybersecurity können CISOs und ihre Teams Behebungsmaßnahmen priorisieren, interne Stakeholder effektiv über Cyberrisiken informieren und datengestützte Entscheidungen zur Reduzierung des Risikos treffen. 

Mit Tenable Lumin können Unternehmen ihre Cyber Exposure effektiv messen und Benchmark-Vergleiche sowohl intern als auch extern mit ähnlichen Unternehmen anstellen. Dazu werden Schwachstellendaten mit anderen Risikoindikatoren wie Threat-Intelligence und Asset-Kritikalität in Beziehung gesetzt, um das Cyberrisiko eines Unternehmens automatisch bewerten, nachverfolgen und vergleichen zu können. Lumin wandelt technische Daten in geschäftliche Erkenntnisse um und ermöglicht damit bessere strategische Entscheidungen.

CISOs können mit Tenable Lumin das Cyber Exposure-Risiko des Unternehmens schnell und präzise bewerten sowie ihren Zustand und ihre Remediation-Leistung mit anderen Unternehmen vergleichen.

Tenable Lumin nutzt eine Vielzahl von Metriken, um Nutzern Folgendes besser zu verdeutlichen: 

  • Wo sie gefährdet sind,
  • in welchen Bereichen Behebungsmaßnahmen zu priorisieren sind,
  • wie das Unternehmen das Risiko reduziert
  • wie diese Maßnahmen im Vergleich zu anderen abschneiden.

Mit Tenable Lumin erhalten Nutzer einen Cyber Exposure Score für ihr eigenes Unternehmen sowie einen Durchschnittswert für ähnliche Unternehmen in der Branche und für die gesamte Nutzerbasis. Dadurch können Benutzer ihr Unternehmen mit anderen vergleichen und erhalten zusätzlichen Kontext zu ihrem CES-Wert. Je höher der Wert ist, umso höher ist das Risiko. 

Nutzer können mit Tenable Lumin die Daten abrufen, die für ein bestimmtes Publikum besonders relevant sind. Zum Beispiel:

  • Die Cyber Exposure Score-Trenddarstellung stellt Trenddaten zum Cyber Exposure Score des Unternehmens im Zeitverlauf bereit. Nutzer können zudem sehen, ob sich ähnliche Unternehmen und die Nutzerbasis insgesamt im Laufe der Zeit verbessern.
  • In der Ansicht des Cyber Exposure Score nach Geschäftskontext können Nutzer eine Gruppe von Assets einem Cyber Exposure Score zuordnen.

Aktuelle, präzise Daten zu erfassen ist entscheidend, um Ihr Risiko bewerten zu können. Hier erfahren Sie mehr zu den Funktionen des Tenable Lumin-Dashboards:

Neue Erkenntnisse zu Ihrem Cyberrisiko mit Tenable Lumin

Lumin greift zur Bewertung Ihres Cyberrisikos auf verschiedene Metriken zurück:

  • Vulnerability Priority Rating (VPR)
  • Asset Criticality Rating (ACR)
  • Cyber Exposure Score 

Und das bedeuten die verschiedenen Werte:

  • Vulnerability Priority Rating. Der VPR-Wert ist eine dynamische Ergänzung zu den statischen Daten aus der CVSS-Bewertung und dem Schweregrad der Schwachstelle. Er wird dynamisch pro Schwachstelle generiert. Die Algorithmen von Tenable aktualisieren den VPR anhand der aktuellen Bedrohungslandschaft. Der Wertebereich liegt zwischen 0,1 und 10,0. Ein höherer Wert entspricht einer höheren Ausnutzungswahrscheinlichkeit. 
  • Asset Criticality Rating. Tenable weist jedem Asset in Ihrem Netzwerk einen ACR-Wert zu, mit dem das relative Risiko des Assets als Ganzzahl von 1 bis 10 ausgedrückt wird. Ein höherer ACR-Wert steht für ein höheres Risiko. Tenable bewertet Scan-Ergebnisse und misst das Asset-Risiko anhand folgender Faktoren: Gefährdung aufgrund des Standorts im Netzwerk und der Nähe zum Internet, Gerätetyp und Gerätefunktionalität.
  • Cyber Exposure Score. Der Wert wird automatisch anhand von maschinellen Lernalgorithmen aus zwei Faktoren generiert: dem Tenable Vulnerability Priority Rating (VPR), das die Wahrscheinlichkeit einer Ausnutzung angibt, und dem Tenable Asset Criticality Rating (ACR), das für die geschäftliche Kritikalität des betroffenen Assets steht. Dieser Wert stellt das allgemeine Cyber Exposure-Risiko des Unternehmens als Ganzzahl zwischen 0 und 1.000 dar und beruht auf den Asset Exposure Score-Werten für Assets, die in den letzten 90 Tagen gescannt wurden. Ein höherer CES-Wert steht für ein höheres Risiko.

Hier erfahren Sie mehr über Tenable Lumin-Metriken:

Weitere Ressourcen

Verwandte Artikel

Aktuelles zum Thema Cybersecurity

Geben Sie Ihre E-Mail-Adresse ein, um zeitnahe Warnungen und Sicherheitsempfehlungen von den Experten bei Tenable zu erhalten.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Tenable Vulnerability Management Testversionen, die überall außer in den VAE erstellt werden, beinhalten auch Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Tenable Vulnerability Management Testversionen, die überall außer in den VAE erstellt werden, beinhalten auch Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Tenable Vulnerability Management Testversionen, die überall außer in den VAE erstellt werden, beinhalten auch Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Web App Scanning testen

Profitieren Sie im Rahmen der Exposure-Management-Plattform Tenable One von unserem neuesten Angebot zum Scannen von Webanwendungen, das speziell für moderne Anwendungen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Apps. Melden Sie sich jetzt an.

Ihre Testversion von Tenable Web App Scanning umfasst außerdem Tenable Vulnerability Management und Tenable Lumin.

Tenable Web App Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Tenable Lumin testen

Mit Tenable Lumin können Sie Ihr Exposure-Management visualisieren und genauer untersuchen, die Risikoreduzierung im Zeitverlauf verfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Ihre Testversion von Tenable Lumin umfasst außerdem Tenable Vulnerability Management und Tenable Web App Scanning.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Tenable Lumin Sie dabei unterstützen kann, unternehmensweit Einblick zu gewinnen und Cyberrisiken zu managen.

Testen Sie Tenable Nessus Professional kostenlos

7 TAGE KOSTENLOS

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt.

NEU - Tenable Nessus Expert
Jetzt verfügbar

Nessus Expert bietet noch mehr Funktionen, darunter das Scannen externer Angriffsflächen sowie die Möglichkeit, Domänen hinzuzufügen und die Cloud-Infrastruktur zu scannen. Klicken Sie hier, um Nessus Expert zu testen.

Füllen Sie das Formular unten aus, um mit einer Nessus Pro-Testversion fortzufahren.

Tenable Nessus Professional kaufen

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt. Tenable Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support erhalten Sie rund um die Uhr, 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und über die Community.

Lizenz auswählen

Mehrjahreslizenz kaufen und sparen!

Support und Training hinzufügen

Testen Sie Tenable Nessus Expert kostenlos

7 TAGE KOSTENLOS

Mit Nessus Expert, das für die moderne Angriffsfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Sie haben Tenable Nessus Professional bereits?
Upgraden Sie auf Nessus Expert – 7 Tage kostenlos.

Tenable Nessus Expert kaufen

Mit Nessus Expert, das für die moderne Angriffsfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Lizenz auswählen

Mehrjahreslizenz kaufen und noch mehr sparen!

Support und Training hinzufügen