Tenable SecurityCenter
Программное обеспечение Tenable SecurityCenter – это корпоративная система управления уязвимостями, соответствием нормативно-правовым документам, защитой и событиями безопасности. Единое интегрированное решение Tenable SecurityCenter предоставляет функции непрерывного мониторинга конфигураций, безопасности и совместимости с регулятивными стандартами на основе анализа активов. Для соответствия нормативно-правовым документам, обнаружения угроз и ответа на инциденты безопасности организациям необходимы средства обзора всей локальной сети. Tenable SecurityCenter предоставляет такие инструменты ведения расследований по инцидентам, поддержания совместимости с регулятивными стандартами, оценки уязвимостей, поиска нужных патчей, предотвращения вторжений, аудита конфигураций и аномалий.
Tenable SecurityCenter консолидирует и интегрирует информацию из следующих источников:
- Nessus – сканеры уязвимостей, использующие крупнейшую в мире базу данных.
- Tenable Passive Vulnerability Scanner – сканер, который отслеживает сетевой трафик в реальном времени, идентифицирует уязвимости сервера и клиента, генерирует журналы сеансов сети и накапливает информацию о сетевой активности.
- Tenable Log Correlation Engine – модуль сбора и анализа журналов тысяч устройств.
Используя эти данные, Tenable SecurityCenter создает единый репозиторий сетевой безопасности с передовыми инструментами анализа, отчетности и уведомлений на основе ролей.
Система может работать с существующими сканерами Nessus в целях обзора событий безопасности. Добавление механизма Log Correlation Engine и/или сканера Passive Vulnerability Scanner позволяет формировать всеобъемлющее решение для оценки защиты сети в режиме реального времени, выстроенное на мощной базе данных Nessus.
Единый мониторинг защиты
Tenable SecurityCenter объединяет функции оценки уязвимостей, анализа журналов и сетевого мониторинга:
- База данных отчетов, консоль управления и корпоративная панель инструментов.
- Охват всей инфраструктуры, а именно сети, баз данных, приложений, мобильных устройств.
- Защита динамической среды – мобильной инфраструктуры, виртуальных систем, публичных/частных облаков.
- Простая интеграция существующей инфраструктуры.
- Уменьшение комплексности и совокупной стоимости владения.