Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Preguntas frecuentes de Tenable Vulnerability Management

Probar Tenable Vulnerability Management


Realice su primer escaneo en menos de 60 segundos.

Probar gratis

Preguntas generales

¿Qué es Tenable Vulnerability Management?

Tenable Vulnerability Management es una solución de gestión de vulnerabilidades basada en el riesgo que le proporciona visibilidad completa hacia la red para predecir ataques y responder rápidamente a vulnerabilidades críticas. La detección y la evaluación constantes y siempre activas proporcionan la visibilidad que necesita para encontrar todos los activos en su red, así como también las vulnerabilidades ocultas en esos activos. La priorización incorporada, la inteligencia de amenazas y los informes en tiempo real le ayudan a comprender su riesgo y a interrumpir las rutas de ataque de manera proactiva. Desarrollado a partir de la tecnología líder Tenable Nessus y gestionado en la nube, obtiene visibilidad completa de los activos y las vulnerabilidades en su red para poder comprender rápida y precisamente su riesgo, y para saber qué vulnerabilidades reparar primero.

Tenable Vulnerability Management es un componente integral de Tenable One, la plataforma de gestión de exposición de Tenable. Tenable One se compone a partir de Tenable Vulnerability Management y proporciona información procesable sobre los riesgos de seguridad en toda su infraestructura, incluyendo instancias en la nube, aplicaciones web, Active Directory (AD) y más. Además, incluye activos altamente dinámicos como dispositivos móviles, máquinas virtuales y contenedores. Para mejorar aún más la gestión del riesgo cibernético, usted obtendrá métricas y capacidades de priorización adicionales, como visualizaciones de superficie de ataque, índices de criticidad de activos, puntuación de exposición basada en el riesgo y evaluación comparativa con la competencia, así como la capacidad de realizar un seguimiento de la reducción del riesgo a lo largo del tiempo.

¿Cómo puedo obtener más información sobre Tenable Vulnerability Management?

¿Cómo puedo evaluar las aplicaciones de Tenable Vulnerability Management?

¿Cómo puedo comprar las aplicaciones de Tenable Vulnerability Management?

¿Puedo obtener licencias de las aplicaciones Tenable de manera individual?

¿Cómo se establece el precio y se concede la licencia de Tenable Vulnerability Management?

¿Qué se encuentra en un activo?

¿Cómo se otorgan las licencias y se asignan los precios de otras aplicaciones de Tenable Vulnerability Management?

¿Tenable ofrece un acuerdo de nivel de servicio (SLA) para Tenable Vulnerability Management?

¿Dónde puedo encontrar la documentación de Tenable Vulnerability Management?

¿Qué direcciones IP usa Tenable para el escaneo desde la nube?

¿Puedo usar Tenable Security Center y Tenable Vulnerability Management juntos?

¿Puedo migrar de Tenable Security Center a Tenable Vulnerability Management?

¿Qué es la gestión de superficie de ataque externa (EASM)?

¿Se incluye la gestión de superficie de ataque externa (EASM) en Tenable Vulnerability Management?

¿Qué es Tenable Web App Scanning?

¿Qué es Tenable Web App Scanning?

¿Dónde puedo obtener más información o evaluar Tenable Web App Scanning?

¿El producto escanea el código fuente o realiza análisis estático?

Preguntas sobre Elastic Asset Licensing

Elastic Asset Licensing, incorporado en Tenable Vulnerability Management, es una innovación que alinea las licencias de gestión de vulnerabilidades con los entornos de TI elásticos de hoy. Elastic Asset Licensing evita la duplicación de activos que tienen varias direcciones IP o direcciones cambiantes. Además, reclama automáticamente licencias de activos que no se han escaneado recientemente, incluso activos retirados y aquellos que se han escaneado de manera inadvertida.

¿Qué es Tenable Vulnerability Management Elastic Asset Licensing?

Las principales ventajas de Elastic Asset Licensing son:

  • Los clientes adquieren la cantidad adecuada de licencias en función de cantidades de activos no recuentos inflados de direcciones IP.
  • Los clientes evitan proyectos que demandan mucho tiempo y que, con frecuencia, son inexactos necesarios para reclamar licencias de activos puestos fuera de servicio o escaneados de forma inadvertida.
  • Las mediciones de gestión de vulnerabilidades no se ven afectados por la duplicación o triplicación de vulnerabilidades en el caso de activos que tienen varias direcciones IP.

¿Qué datos de activos y vulnerabilidades del cliente gestiona Tenable Vulnerability Management?

¿Los clientes de Tenable Vulnerability Management pueden escanear más activos que los que cuentan con licencia?

¿Los clientes de Tenable Vulnerability Management pueden escanear más activos que los que cuentan con licencia?

¿Qué se encuentra en un activo?

¿Cómo identifica un activo Tenable Vulnerability Management?

¿De qué manera son diferentes los activos de las IP?

¿Por qué el recuento de activos es probablemente menor al recuento de direcciones IP?

¿De qué forma los clientes potenciales puede estimar el recuento de activos?

¿Cómo evitar contar el mismo activo varias veces?

Preguntas sobre la seguridad y privacidad de datos

La seguridad y privacidad de los datos del cliente es la prioridad más importante para Tenable. Miles de clientes, incluso proveedores de servicios financieros, proveedores de asistencia médica, comerciantes minoristas, instituciones educativas y organismos gubernamentales confían a Tenable sus datos de vulnerabilidades en nuestra plataforma en la nube.

La seguridad y privacidad de los datos incluye no permitir a los clientes que accedan a otros datos que no sean los propios y garantizar que cualquier persona que no sea el cliente, hackers, agentes maliciosos o representantes de Tenable no autorizados, etc., no puedan acceder, divulgar, copiar o infringir de cualquier otro modo la privacidad y protección de los datos de los clientes almacenados en el servicio de Tenable Vulnerability Management.

Tenable también se concentra en la disponibilidad y confiabilidad del servicio Tenable Vulnerability Management, ya que controles deficientes en materia de seguridad pueden crear problemas que, si bien no representan un riesgo para los datos de los clientes, pueden afectar la disponibilidad del servicio. Tenable implementa y aplica medidas para garantizar que Tenable Vulnerability Management tenga un nivel de disponibilidad elevado, esté protegido contra ataques o fallas simples e interrupciones, y que nuestros clientes siempre puedan usarlo.

¿Qué datos del cliente gestiona Tenable Vulnerability Management?

En última instancia, los datos del cliente que gestiona Tenable Vulnerability Management tienen una sola finalidad: ofrecer una experiencia excepcional a medida que los clientes gestionan activos y vulnerabilidades para proteger sus entornos. Para ese fin, Tenable Vulnerability Management gestiona tres categorías de datos del cliente:

  1. Datos sobre activos y vulnerabilidades
  2. Datos de rendimiento del entorno
  3. Datos del nivel de uso del cliente

¿Qué datos de activos y vulnerabilidades del cliente gestiona Tenable Vulnerability Management?

¿Tenable analiza o usa los datos del cliente?

¿Qué datos de condición y estado de Tenable Vulnerability Management se recolectan?

¿Los clientes puede cancelar la suscripción a la recopilación de datos de condición y estado?

¿Qué datos de uso recolecta Tenable Vulnerability Management?

¿Los usuarios pueden cancelar la suscripción a la recopilación de datos sobre el nivel de uso?

¿Dónde se encuentran ubicados los datos del cliente?

¿Tenable Vulnerability Management admitirá más países en el futuro? En caso de una respuesta positiva, ¿cuál es el plazo de tiempo?

¿Los datos se puede almacenar en regiones de AWS que no sean las regiones originales?

¿Un cliente puede forzar a que los datos permanezcan en una ubicación/país en particular?

¿Cómo se protegen los datos del cliente dentro de Tenable Vulnerability Management?

¿Cómo lleva a cabo Tenable un desarrollo seguro?

¿Qué tipo de seguridad de la aplicación del cliente se encuentra disponible?

¿Cómo se protegen los datos del cliente?

¿Cómo se cifran los datos?

¿Los clientes puede subir sus propias claves?

¿Los clientes puede subir sus propias claves?

¿Tenable ha logrado alguna certificación en materia de privacidad o seguridad, como por ejemplo, Privacy Shield o CSA STAR?

¿Cómo se protege la información personal identificable (PII)?

¿Se separan los datos del cliente?

¿Qué controles de seguridad protege Tenable Vulnerability Management?

¿Cómo se protegen los sensores de Tenable Vulnerability Management?

¿Cómo se gestiona la disponibilidad de Tenable Vulnerability Management?

¿Dónde se replican los datos?

¿Qué capacidades de recuperación ante desastres se encuentran implementadas?

¿Quién puede acceder a los datos del cliente?

¿Cómo se gestionan los roles y permisos para los usuarios?

¿El personal de Tenable puede acceder a los datos del cliente?

¿Quién puede usar la función de representación?

¿Se registra la actividad de representación?

¿Los datos salen del país cuando Tenable está realizando la resolución de un problema técnico?

¿El personal de soporte de Tenable tendrá acceso a la red interna de un cliente?

¿Cuánto tiempo se retienen los datos de los clientes dentro de Tenable Vulnerability Management?

¿Durante cuánto tiempo se conservan los datos de escaneos activos?

Si un cliente interrumpe el servicio de Tenable Vulnerability Management, ¿durante cuánto tiempo se conservan sus datos?

¿Durante cuánto tiempo se conservan datos relacionados con PCI?

¿Durante cuánto tiempo se conservan los datos de nivel de uso de Tenable Vulnerability Management?

¿Tenable Vulnerability Management cuenta con certificación de Common Criteria?

¿Un cliente puede elegir el país donde se almacenan sus datos?

¿Los datos existen en varias ubicaciones dentro de un país?

PCI ASV

¿Qué significa PCI ASV?

PCI ASV hace referencia el requisito 11.2.2 de los Requisitos de la Norma de Seguridad de Datos (Data Security Standard, DSS) de la Industria de las Tarjetas de Pago (Payment Card Industry, PCI) y los Procedimientos de Evaluación de Seguridad que exigen escaneos externos trimestrales de vulnerabilidades, que debe llevar a cabo (o validar) un Proveedor de Escaneos Aprobado (Approved Scanning Vendor, ASV). Un ASV es una organización con un conjunto de servicios y herramientas (“Solución de Escaneo de ASV”) para validar el cumplimiento de los requisitos de escaneo externo del Requisito 11.2.2 de la DSS de la PCI.

¿Qué sistemas están dentro del alcance para Escaneo de ASV?

La DSS de la PCI exige el escaneo de vulnerabilidades de todos los componentes de sistemas accesibles desde el exterior (que se pueden acceder mediante Internet) propiedad de o utilizados por el cliente de escaneo que son parte del entorno de los datos del titular de la tarjeta, así como cualquier componente de sistemas orientados hacia el exterior que proporcionen una ruta al entorno de datos del titular de la tarjeta.

¿Cuál es el proceso del ASV?

¿Con qué frecuencia son necesarios los escaneos del ASV?

¿En qué se diferencia un proveedor de escaneo aprobado (ASV) de un evaluador de seguridad calificado (QSA)?


Capacidades de la solución Tenable PCI ASV

¿Tenable es un ASV certificado para la PCI?

Sí. Tenable está calificada como un proveedor de escaneo aprobado (ASV) para validar escaneos externos de vulnerabilidades en entornos accesibles desde Internet (utilizados para almacenar, procesar o transmitir datos de titulares de tarjetas) de comerciantes y proveedores de servicios. El proceso de calificación como ASV consta de tres partes: la primera involucra la calificación de Tenable Network Security como un proveedor. El segundo se relaciona a la cualificación de los empleados de Tenable responsables de los servicios de escaneo PCI remoto. El tercero consiste en pruebas de seguridad de la solución de escaneo remoto de Tenable (Tenable Vulnerability Management y Tenable PCI ASV).

Como proveedor de escaneo aprobado (ASV), ¿Tenable realiza en la realidad los escaneos?


Soberanía de datos

¿Tenable PCI ASV cumple con los requisitos de soberanía de datos de la UE?

Los datos sobre vulnerabilidades no forman parte de los datos de DPD 95/46/EC de la UE, de modo que cualquier requisito sobre la residencia de los datos estará impulsado por el cliente y no por las normativas. Las organizaciones gubernamentales estatales de la UE podrían tener sus propios requisitos de residencia de datos, pero tendrían que evaluarse caso por caso y probablemente no sea un problema para escaneos ASV para la PCI.


Precio/obtención de licencias/pedidos de Tenable Vulnerability Management ASV

¿Tenable Vulnerability Management incluye alguna licencia PCI ASV?

Sí, Tenable Vulnerability Management incluye una licencia PCI ASV para un único activo PCI. Algunas organizaciones han pasado por muchas dificultades para limitar los activos en el ámbito para la PCI, con frecuencia, mediante la tercerización de las funciones de procesamiento de pagos. Ya que se puede decir que estos clientes no se encuentran dentro del negocio de la PCI, Tenable ha simplificado su proceso de compra y obtención de licencias. Los clientes pueden cambiar sus activos cada 90 días.

¿De qué forma se conceden licencias para Tenable PCI ASV?

¿Por qué no se conceden licencias para Tenable PCI ASV de acuerdo con la cantidad de activos de PCI accesibles desde Internet de un cliente?

¿Cuántas certificaciones puede presentar un cliente por trimestre?

¿Los clientes de prueba/evaluación son elegibles para evaluar Tenable PCI ASV?

Empiece con Tenable Vulnerability Management

Encontramos la solución en Tenable, que nos brinda información procesable muy necesaria sobre el riesgo de seguridad de nuestras infraestructuras.
Sumeet Khokhani Director de Seguridad de la Información de Intas Pharmaceuticals Ltd.