Tenable
Sårbarhetshantering & Nessus
- Säkerhet & Endpoint-skydd
- Subscription
För · CISO:er, säkerhetsteam och IT-avdelningar på organisationer med NIS2-, DORA-, ISO 27001- eller SOC 2-krav
Tenable är marknadsledare inom sårbarhetshantering och exponeringshantering. Deras mest välkända produkt är Nessus — en av världens mest använda sårbarhetsscanners — samt företagsplattformarna Tenable Vulnerability Management (tidigare Tenable.io), Tenable Security Center och det övergripande Tenable One. För organisationer med NIS2-, DORA- eller ISO 27001-krav har en verktygssvit som Tenable blivit nästan standard.
Licensmodellen baseras på antal tillgångar (IP-adresser, molnresurser, identiteter). Det låter enkelt men uträkningen är beryktad för att vara svår: IoT-enheter, container-instanser och temporära molnuppgifter kan snabbt få tillgångsantalet att skjuta i höjden. Organisationer som inte aktivt förvaltar sin tillgångslista ser sin Tenable-faktura öka år efter år utan att säkerhetsnivån förbättras.
Inköpspunkter att tänka på
- Rensa din asset-inventering före varje förnyelse
Den största kostnadsbesparingen hos Tenable är en ren asset-inventering. Gör en rensning strax före förnyelse: ta bort gamla hosts, inaktiva molnresurser och dubbletter. 10–20 % av assets visar sig kunna tas bort i praktiken — med direkt påverkan på licenspriset.
- Jämför enstaka produkter med Tenable One
Tenable erbjuder Nessus, Tenable Vulnerability Management, Cloud Security, Identity Exposure och mer som enskilda moduler eller som Tenable One-paketet. För organisationer som använder flera moduler är paketpriset nästan alltid fördelaktigare — men bara om du verkligen använder modulerna.
- Förhandla om flerårigt prislås
Fleråriga kontrakt (2–3 år) ger rejäla rabatter och skyddar mot prisökningar mitt i kontraktsperioden. För ett moget säkerhetsprogram där Tenable är en fast del av stacken är detta ofta ekonomiskt mer fördelaktigt än att förnya årligen.
- Använd Qualys och Rapid7 som förhandlingsstyrka
Tenable har flera starka konkurrenter (Qualys, Rapid7, Wiz för moln). Vid seriös jämförelse med dessa alternativ i ett förnyelseärende uppstår utrymme för förhandling. En oberoende inköpspartner kan förbereda detta utan att skada relationen.
Efterlevnadsrisker
- EU-datalokalisering vs. US-tenant
Tenable Vulnerability Management körs på AWS i specifika regioner. För organisationer under NIS2 eller med sektorsspecifika datalokaliseringstvång är det obligatoriskt att välja EU-instansen och att detta skrivs in i avtalet. Det är inte alltid standard.
- Scan-data innehåller känslig säkerhetsinformation
Scan-resultat från Tenable ger detaljerad insikt i sårbarheter per host. Detta är värdefullt men också känsligt: läckor av dessa data är en ritning för angripare. Rollbaserad åtkomst och revisionsloggning måste aktivt konfigureras — detta är inte standard.
- Spök-assets i molnet
Molnscanners och agenter inventerar flyktiga resurser som dyker upp och försvinner inom några timmar. Utan korrekt konfiguration räknas de ändå med i licensfakturan, trots att de knappt ger verkligt säkerhetsvärde. Audita detta varje kvartal.
Vanliga frågor om Tenable
Vanliga frågor om licenser och inköp från Tenable.
Vad är skillnaden mellan Nessus Professional och Tenable Vulnerability Management?
Nessus Professional är en fristående scanner för pentestare och mindre team. Tenable Vulnerability Management är en molnbaserad plattform med kontinuerlig övervakning, dashboards, rapporter och samarbete för flera användare. För ett stort säkerhetsprogram är plattformen i princip alltid nödvändig.
Behöver jag Tenable One eller räcker enskilda produkter?
Tenable One är en exposure management-plattform som samlar vulnerability management, cloud security, identity exposure och attack surface management. För stora organisationer med flera Tenable-produkter erbjuder det paketpris och en central dashboard — men det är bara intressant om du faktiskt använder modulerna.
Hur räknar Tenable assets exakt?
Tenable räknar normalt aktiva assets inom en mätperiod. Den exakta definitionen skiljer sig per produkt (VM vs. Cloud Security vs. Identity Exposure). SoftVaro hjälper dig att noggrant läsa igenom assetdefinitionen i ditt avtal så att du inte betalar för "döda" assets.
Relevanta kunskapsbankartiklar
Köp smartare hos Tenable?
SoftVaro förhandlar fram det bästa erbjudandet för Tenable åt dig. Oberoende, transparent och inom 24 timmar.