Hoppa till innehåll
Tenable

Tenable

Sårbarhetshantering & Nessus

  • Säkerhet & Endpoint-skydd
  • Subscription

För · CISO:er, säkerhetsteam och IT-avdelningar på organisationer med NIS2-, DORA-, ISO 27001- eller SOC 2-krav

Tenable är marknadsledare inom sårbarhetshantering och exponeringshantering. Deras mest välkända produkt är Nessus — en av världens mest använda sårbarhetsscanners — samt företagsplattformarna Tenable Vulnerability Management (tidigare Tenable.io), Tenable Security Center och det övergripande Tenable One. För organisationer med NIS2-, DORA- eller ISO 27001-krav har en verktygssvit som Tenable blivit nästan standard.

Licensmodellen baseras på antal tillgångar (IP-adresser, molnresurser, identiteter). Det låter enkelt men uträkningen är beryktad för att vara svår: IoT-enheter, container-instanser och temporära molnuppgifter kan snabbt få tillgångsantalet att skjuta i höjden. Organisationer som inte aktivt förvaltar sin tillgångslista ser sin Tenable-faktura öka år efter år utan att säkerhetsnivån förbättras.

Inköpspunkter att tänka på

  • Rensa din asset-inventering före varje förnyelse

    Den största kostnadsbesparingen hos Tenable är en ren asset-inventering. Gör en rensning strax före förnyelse: ta bort gamla hosts, inaktiva molnresurser och dubbletter. 10–20 % av assets visar sig kunna tas bort i praktiken — med direkt påverkan på licenspriset.

  • Jämför enstaka produkter med Tenable One

    Tenable erbjuder Nessus, Tenable Vulnerability Management, Cloud Security, Identity Exposure och mer som enskilda moduler eller som Tenable One-paketet. För organisationer som använder flera moduler är paketpriset nästan alltid fördelaktigare — men bara om du verkligen använder modulerna.

  • Förhandla om flerårigt prislås

    Fleråriga kontrakt (2–3 år) ger rejäla rabatter och skyddar mot prisökningar mitt i kontraktsperioden. För ett moget säkerhetsprogram där Tenable är en fast del av stacken är detta ofta ekonomiskt mer fördelaktigt än att förnya årligen.

  • Använd Qualys och Rapid7 som förhandlingsstyrka

    Tenable har flera starka konkurrenter (Qualys, Rapid7, Wiz för moln). Vid seriös jämförelse med dessa alternativ i ett förnyelseärende uppstår utrymme för förhandling. En oberoende inköpspartner kan förbereda detta utan att skada relationen.

Efterlevnadsrisker

  • EU-datalokalisering vs. US-tenant

    Tenable Vulnerability Management körs på AWS i specifika regioner. För organisationer under NIS2 eller med sektorsspecifika datalokaliseringstvång är det obligatoriskt att välja EU-instansen och att detta skrivs in i avtalet. Det är inte alltid standard.

  • Scan-data innehåller känslig säkerhetsinformation

    Scan-resultat från Tenable ger detaljerad insikt i sårbarheter per host. Detta är värdefullt men också känsligt: läckor av dessa data är en ritning för angripare. Rollbaserad åtkomst och revisionsloggning måste aktivt konfigureras — detta är inte standard.

  • Spök-assets i molnet

    Molnscanners och agenter inventerar flyktiga resurser som dyker upp och försvinner inom några timmar. Utan korrekt konfiguration räknas de ändå med i licensfakturan, trots att de knappt ger verkligt säkerhetsvärde. Audita detta varje kvartal.

Vanliga frågor om Tenable

Vanliga frågor om licenser och inköp från Tenable.

Vad är skillnaden mellan Nessus Professional och Tenable Vulnerability Management?

Nessus Professional är en fristående scanner för pentestare och mindre team. Tenable Vulnerability Management är en molnbaserad plattform med kontinuerlig övervakning, dashboards, rapporter och samarbete för flera användare. För ett stort säkerhetsprogram är plattformen i princip alltid nödvändig.

Behöver jag Tenable One eller räcker enskilda produkter?

Tenable One är en exposure management-plattform som samlar vulnerability management, cloud security, identity exposure och attack surface management. För stora organisationer med flera Tenable-produkter erbjuder det paketpris och en central dashboard — men det är bara intressant om du faktiskt använder modulerna.

Hur räknar Tenable assets exakt?

Tenable räknar normalt aktiva assets inom en mätperiod. Den exakta definitionen skiljer sig per produkt (VM vs. Cloud Security vs. Identity Exposure). SoftVaro hjälper dig att noggrant läsa igenom assetdefinitionen i ditt avtal så att du inte betalar för "döda" assets.

Relevanta kunskapsbankartiklar

Köp smartare hos Tenable?

SoftVaro förhandlar fram det bästa erbjudandet för Tenable åt dig. Oberoende, transparent och inom 24 timmar.

Byt språk

Fler sidor

Välj per kategori vad vi får placera. Strikt nödvändiga cookies kan inte stängas av.

  • Tredjepartsanalys (Google)

    Google Analytics 4 för produktförbättring: sidvisningar, tid på sidan, klick. Utöver vårt integritetsvänliga Umami (alltid aktivt, inget samtycke krävs). Dataöverföring till Google i USA — enligt standardavtalsklausuler.

  • Marknadsföring

    Leadinfo identifierar företag som besöker sajten via IP-adress, för B2B-leaduppföljning. Inga personuppgifter om enskilda besökare. Google Ads placerar annonscookies för remarketing och konverteringsmätning; detta överför data till Google i USA med stöd av standardavtalsklausulerna.

  • Strikt nödvändiga

    För sajtens grundläggande funktion: språkval, sessionshantering. Inga tredje parter.

    Alltid aktiv

Ingen Umami-mätning

Umami omfattas av analysundantaget och kräver inget samtycke, men du kan välja att inte bli mätt.