Tenable.sc ist eine hoch angesehene Plattform für das Schwachstellenmanagement, die weltweit von Organisationen genutzt wird. Sie bietet eine Reihe von Funktionen und Werkzeugen, um Organisationen dabei zu helfen, Schwachstellen in ihren IT-Systemen und Netzwerken zu identifizieren und zu priorisieren und Maßnahmen zu ergreifen, um diese Schwachstellen zu mindern oder zu beseitigen.
Einer der am meisten geschätzten Aspekte von Tenable.sc ist sein umfassendes Funktionsspektrum. Die Plattform umfasst eine Reihe von Werkzeugen und Fähigkeiten, die es Organisationen erleichtern, einen vollständigen Überblick über ihre Schwachstellen zu erhalten und die notwendigen Schritte zu unternehmen, um diese anzugehen. Diese Funktionen umfassen Asset-Erkennung, Schwachstellenscans und Schwachstellenanalyse sowie Werkzeuge zur Verwaltung und Minderung von Schwachstellen, wie benutzerdefinierte Workflows und Berichte.
Ein weiterer geschätzter Aspekt von Tenable.sc ist seine Benutzerfreundlichkeit. Die Plattform verfügt über eine benutzerfreundliche Oberfläche und ist leicht zu navigieren, was sie für Benutzer aller Fähigkeitsstufen zugänglich macht. Dies kann besonders hilfreich für Organisationen sein, die möglicherweise kein dediziertes Team von IT-Sicherheitsexperten haben.
Die Vorteile der Nutzung von Tenable.sc umfassen eine verbesserte IT-Sicherheitslage und ein reduziertes Risiko von Datenverletzungen und anderen Sicherheitsvorfällen. Durch die Identifizierung und Behebung von Schwachstellen in ihren Systemen und Netzwerken können Organisationen sich gegen Cyber-Bedrohungen schützen und die Wahrscheinlichkeit von Sicherheitsvorfällen verringern. Das umfassende Funktionsspektrum und die Benutzerfreundlichkeit von Tenable.sc machen es zu einem wertvollen Werkzeug für Organisationen, die ihre IT-Sicherheitslage verbessern möchten.
Es ist schwierig, die am wenigsten hilfreichen Aspekte von Tenable.sc zu bestimmen, ohne die spezifischen Bedürfnisse und Erfahrungen des Benutzers zu kennen. Einige potenzielle Nachteile der Nutzung von Tenable.sc können jedoch die Kosten der Plattform und die Möglichkeit von Fehlalarmen bei den Schwachstellenscans umfassen.
Die Kosten von Tenable.sc können für einige Organisationen, insbesondere kleinere Unternehmen oder solche mit begrenztem Budget, ein Nachteil sein. Die Plattform bietet verschiedene Preispläne und Funktionen, daher ist es wichtig, dass Organisationen ihre Bedürfnisse und ihr Budget sorgfältig bewerten, bevor sie sich für ein Projekt entscheiden.
Fehlalarme bei Schwachstellenscans können auch ein Problem bei Tenable.sc oder jeder anderen Schwachstellenmanagement-Plattform sein. Ein Fehlalarm ist ein Bericht über eine Schwachstelle, die nicht existiert, was durch mehrere Faktoren wie veraltete Schwachstellendefinitionen oder falsche Netzwerkkonfigurationen verursacht werden kann. Fehlalarme können Zeit und Ressourcen verschwenden und ein falsches Sicherheitsgefühl erzeugen, wenn sie nicht angemessen behandelt werden.
First thing is the dashboard is very informative and gives overview of crucial data such as System status, Scanner status, Plugin details and Repo statistics..
Scan zones allows easily congifure ranges of scope, and set scanner.
Managing of multiple scanners is not so complex. And Job queue feature is useful to monitor scans.
Configuration of policies and credential based scanning is very friendly.
Customer support was good at resolving any queries and with licensing issues.
Well dashboard presents data well but UI design could be more interactive.
Scans are sometimes resource intensive.
1- Compliance Scan using CIS Benchmarks for windows & Network devices for all major vendor that helps to stay in compliant with ISO 27001 and other Audit requirements
2- We can perform Vulneralbity and Compliance scan to get one report for both.
3- Nessus provides Large number of plugins and built-in reports that can be used in Dashboards and KPI Reports
1- We have faced some issues during installation on appliance and it took a lot of time and effort from the tenable team to fix that issue. 2- Tenable product is excellent but requires improvement on
installation and integration with OS.
3- Tenable documentation is very complex and requires lot of
effort to understand ,how to fix the issues.
Umfassendes Schwachstellenmanagement:
Asset-Erkennung und -Inventarisierung: Erkennt automatisch Assets im Netzwerk und sorgt für eine vollständige Inventarisierung.
Schwachstellenscanning: Nutzt Nessus für gründliches und genaues Scannen von Netzwerk-Assets auf Schwachstellen.
Konfigurationsprüfung: Stellt sicher, dass Systeme gemäß den Sicherheitsbestimmungen und regulatorischen Anforderungen konfiguriert sind.
Bieten Sie viele falsch-positive Beobachtungen an
The VPR feature is undoubtedly my favorite as it provides our team with the necessary tools to swiftly determine the significance of a vulnerability and how to prioritize it. The ability to manage both compliance and vulnerability risk, allowing us to maintain clean dashboards and categorize information meaningfully, has been invaluable. The dashboards have enabled us to create a wide variety of visualizations tailored to different stakeholders. The implementation was quick, and the support, especially from our local team, has been top-tier
There are some very minor limitations in the dashboard features that do not always allow me to convey the exact information or trend that I want to.
Tenable Security Center has been a great tool to use in our enterprise. We are on the tool daily to search and support our vulnerability management program. We have also had a great communication with a monthly cadence for support. It has been easy to use as we have learned the tool. There are a lot of things we use, including dashboards, assest lists, and queries.
Sometimes we will that we could see more in the queries or when we are looking for something specific. An example is when we are pulling data and there is not a place to pull the OS with the other data. Sometimes certain add ons would be helpful to have it all in one place.
Tenable.sc ist im Grunde der All-in-One-Shop für alles von Tenable in einer On-Premise-Umgebung. Alles griffbereit. Die Admin-Seite zeigt Ihnen den Status aller Ihrer konfigurierten Geräte, Nessus-Scanner und Agent-Manager, Nessus-Netzwerk-Monitore usw. Im Gegensatz dazu bietet die Benutzerseite einfachen Zugriff auf die Erstellung und Verwaltung von Scans und aller Teile, die dazu gehören, mit benutzerfreundlichen, intuitiven Vorlagen.
Dies ist eine schwierige Frage zu beantworten. Tenable leistet großartige Arbeit mit seinem Vorschlagsportal und geht regelmäßig auf Bedürfnisse und Wünsche im Tool ein. Jeder, der Version 5.23.1 gesehen hat, wird zustimmen, dass es wahrscheinlich einer der größten Sprünge ist, die Tenable.sc je gemacht hat. Wenn ich gezwungen wäre, einen Nachteil zu wählen, wäre es eher ein Backend-Problem als alles andere. SQLite... Das ist alles, was ich dazu zu sagen habe.
Tenable.sc reporting capabilities are excellent, way more robust than Tenable.io and others competitors like Qualys. The ability to connect multiple Nessus scanners to Security Center and manage them from there, plus being able to track progress with in the tool is a must to have.
Working with multiple repositories can be difficult. At the same time when running agent scans some duplicated results can be found. I believe the latest version has a new repository called universal to help with this issues.
Once a Compliance scan audit template is setup (XML editing is painful and takes the most wasteful effort, & we don't like at all), requesting a scan is easy.
Having to manually update a very large population of XML audit files for similar control parameters (i.e. password length = 8 across the environment).
Having to manually update a very large population of XML audit files for similar control parameters (i.e. password length = 8 across the environment).

06.05.2023 - with recent updates your engineering team has not considered how we truly use the product or have not designed for ease of use. i.e. when generating reports in the Compliance module, multiple reports are generated for each scan... you literally have to select each one individually, download, then unselect and go select the next, you can not select multiple to download at once - the way you used to be able to. It's rediculous. Personally, I'm frustrated with your Tenable support telling me our audit files are "customized" because of us changing a password length from 12 to 8 and they classify it as a custom XML - and won't provide support unless I go to my account rep and complain. It's just not good customer service. You can do better. Your product could be so much better if you just listed to customers like me who use the Compliance module daily.
Tenable.sc is a great upgrade for small and medium businesses that need a bit more trackability and accountability with their vulnerability management program. While Nessus can help you find and remediate vulnerabilities, it is difficult to track trends and assign accountability to those vulnerabilities. Tenable.sc provides built-in trending/reports/dashboards and a ticketing system for assigning vulnerability remediation tasks to specific users.
Nessus is fine for small businesses for visibility, but if you have to start complying with vulnerability management program policies Tenable.sc is a neccessity.
Setting up Tenable.sc you have to take some best practices into consideration to get your asset lists and scans setup properly and most effectively. In addition, the learning curve of learning the dashboards and reports could be steep, but they do provide some decent training programs.
Installation: Deployment of the central console (security center) and scanners is generally straightforward, with most deployment challenges stemming from either excessive network segmentation or difficulties in integrating specific technologies/products to enable proper scanning with the appropriate privileges.
Vulnerability Assessment: Dashboarding and over view part of the vulnerabilties Reported is very good. In dashboards it has customization where the assets group can be defined for dashboards view. Bewertung gesammelt von und auf G2.com gehostet.
Assets Scan: Assets Grouping part totally requires manual effort from Nessus Manager to Tenable SC , it should be a single platform oriented Vulnerability Management Application from Asset management to Vulnerability management.
Reporting tool: Reports are genreated default in the form of .csv which it self has limitation of charcters. Tenable Team Need to focus on report generation formatting.
Customer Service: When it comes for technical understanding and configuration, out of scope auto emailed sentences gets generated. Bewertung gesammelt von und auf G2.com gehostet.