Gestión de vulnerabilidades
tenable one

Gestión de vulnerabilidades
tenable.sc

Gestión de vulnerabilidades
tenable.ad

Gestión de vulnerabilidades
tenable.io

Home 9 Ciberseguridad 9 Gestion de Vulnerabilidades

mdtel es la empresa líder en gestión de vulnerabilidades

Somos Platinum Partner de Tenable Network Security en España. Líder en auditoría de seguridad en el mundo. Esto nos permite ofrecer a las empresas españolas respuestas en soluciones complejas de seguridad corporativa, además de mantener un coste muy competitivo.

Damos servicio en todo el proceso abarcando Seguridad Perimetral, Gestión de Vulnerabilidades y Cloud Security

Productos tenable


Tenable Network Security, como uno de los líderes en auditoría de seguridad en el mundo, está entrando en las grandes corporaciones españolas gracias a SECUnit, la división de ciberseguridad de mdtel.

Dicha relación se enmarca dentro del exigente programa Global Partner Network de Tenable que, a través de ingenieros certificados, ofrece a las empresas españolas respuestas en soluciones complejas de seguridad corporativa con un alto número de direcciones IP, con multitud de equipos, servidores y tipos de acceso.

Todo ello con la opción de mantenerlo en alta disponibilidad 24×7 a través del Security Operation Center (SOC) de mdtel.

Gestión de vulnerabilidades basada en el riesgo.

tenable one es una solución completa de gestión de vulnerabilidades basada en el riesgo que permite conocer la ciber exposición de todos tus activos, en todo lugar, en cualquier plataforma y en todo momento.

Con tenable one puedes ver todos los activos y todas las vulnerabilidades a lo largo de toda su superficie de ataque, predecir qué vulnerabilidades tienen más probabilidades de ser explotadas por los atacantes en un futuro cercano y actuar de acuerdo a lo que más importa.

Permite reducir la mayor cantidad de riesgos del negocio con el mínimo esfuerzo.

Beneficios:

  • Conocer la exposición de todos los activos en cualquier plataforma.
    Visibilidad completa. Elimina puntos ciegos en toda su superficie de ataque, incluyendo activos TI tradicionales, servicios en la nube, tecnologías operativas, aplicaciones web, dominios de directorio activo y conexión remota
  • Un modelo de licencia flexible y basado en activos que le permite reubicar activos entre TI, nube, contenedores y aplicaciones web a medida que los negocios evolucionan
  • Acceso a herramientas y capacidades adicionales de VM basada en el riesgo, sin las molestias de adquisición e implementación
  • Referencias de Cyber Exposure que revelan cómo se compara su programa de seguridad con la competencia y dónde se necesitan las mejoras

Asegura el Directorio Activo. Interrumpe las vías de ataque.

tenable.ad. El Directorio Activo se ha convertido en el blanco favorito de los atacantes para elevar privilegios y facilitar el movimiento lateral al aprovechar fallas y configuraciones incorrectas.

Al combinar la gestión de vulnerabilidades basada en el riesgo y la seguridad de Directorio Activo, Tenable permite desestabilizar la ruta de ataque, asegurando que los atacantes tengan dificultades para encontrar un punto de apoyo y que no tengan hacia dónde ir si lo encuentran.

Beneficios:

  • Descubre los problemas subyacentes que afectan al Directorio Activo
    Identifica relaciones de confianza peligrosas
  • Detecta todos los cambios en el Directorio Activo
  • Descubre la conexión entre los cambios en Directorio Activo y las acciones maliciosas
  • Analiza en profundidad los detalles de un ataque
  • Explora descripciones de MITRE ATT&CK directamente desde los detalles del incidente

Seguridad en la nube. Protege cada paso, desde el código hasta la nube.

tenable.sc proporciona una visión basada en el riesgo de su postura de TI, seguridad y cumplimiento para que pueda rápidamente identificar, investigar y priorizar sus activos y vulnerabilidades más críticos.

La suite de productos de tenable.sc,gestionada localmente y con tecnología Nessus, proporciona la cobertura de vulnerabilidad más completa de la industria, con una evaluación continua y en tiempo real de su red. Se trata de una solución completa en gestión de vulnerabilidades, de extremo a extremo.

Beneficios:

  • Gestión local de vulnerabilidades basada en el riesgo.
    Visibilidad inmediata hacia su red con una cantidad ilimitada de Nessus Scanners
  • Información clara y procesable con tableros de control, informes y flujos de trabajo altamente personalizables
  • Identifiqua y prioriza las vulnerabilidades instantáneamente mediante inteligencia de amenazas y puntuaciones de riesgo incorporadas
  • Acelera la respuesta ante incidentes con alertas de configuración, notificaciones y emisión de tickets personalizables
  • Acceso gratuito a la API para integración de clientes, adquisición de datos y enriquecimiento de datos.

Seguridad integrada en DevOps. Verificación simplificada del cumplimiento del Estándar de Seguridad de Datos PCI. Escaneo de vulnerabilidades para aplicaciones web.

tenable.io ofrece una visión basada en el riesgo de toda su superficie de ataque desde los activos de TI hasta la nube, los activos de TO y los contenedores para poder identificar, investigar y priorizar rápidamente las vulnerabilidades.

Cuenta con la tecnología de Nessus y se gestiona en la nube. Proporciona la cobertura de vulnerabilidad más completa en la industria, con la capacidad de predecir qué problemas de seguridad se deben corregir primero.

Beneficios:

  • Visibilidad continua: Realiza un seguimiento continuo de los activos conocidos y desconocidos, así como de sus vulnerabilidades. Identifique amenazas y cambios de red inesperados antes de que se conviertan en filtraciones de datos
  • Incentiva la productividad: Aprovecha la solución basada en SaaS para ejecutar sus evaluaciones iniciales en menos de 5 minutos, sin la carga de hardware de TI o de mantenimiento
  • Prioriza las vulnerabilidades: Combina datos de vulnerabilidades, inteligencia de amenazas y ciencia de datos para obtener puntuaciones de riesgo fáciles de comprender, a fin de identificar rápidamente el mayor riesgo para el negocio
  • Automatiza los procesos: Aprovecha una API totalmente documentada e integraciones desarrolladas previamente para importar datos de terceros, automatizar los escaneos y compartir datos con sus sistemas de TI
  • Maximiza el retorno de la inversión (ROI): Con el primer modelo de licencias basado en activos de la industria, elimine el doble o el triple conteo de activos que tienen múltiples direcciones IP

Servicios detallados

CVMIS

CVMIS (Corporate Vulnerability Management Information System) contempla la gestión integral de las vulnerabilidades en los activos de una organización, ayudando a controlar el riesgo en toda la superficie de ataque de una compañía. Con ese propósito, el servicio emplea herramientas de fabricantes líderes en detección de vulnerabilidades, junto con la capacidad de aplicar información de contexto y técnicas de machine learning que permiten disponer de un análisis de riesgo adaptado al cliente.

La implantación de un proceso de gestión de vulnerabilidades global en una organización, permite unificar y coordinar la información proveniente de los sistemas para priorizar las acciones necesarias conducentes a reducir el riesgo.

El servicio contempla cubrir todo tipo de activos con especial atención a los activos críticos de la organización. Se ofrece un alcance global, en modalidad 24×7 / 12×5, que contempla la gestión integral de las soluciones técnicas y procesos necesarios para disponer de una información de vulnerabilidades actualizada, unificada y que refleje el ciber riesgo real del cliente.

Incluye de igual modo, todas las tareas necesarias para automatizar esta labor, así como los servicios de notificación y gestión de situaciones críticas derivadas de la aparición de vulnerabilidades graves que afecten a la organización.

Los servicios de respuesta incluyen la generación de reportes específicos en función del nivel de criticidad, así como la realización de escaneos con un mayor nivel de frecuencia que permitan dar un seguimiento óptimo de las vulnerabilidades más críticas.

SWAS

Ofrecemos un servicio avanzado de detección de vulnerabilidades en aplicaciones web. Realizamos auditorías con diferentes motores a través de soluciones y fabricantes líderes con el objetivo de incrementar el ratio de detección y fiabilidad:

 

  • Auditoría continua de aplicativos web como servicio gestionado (CMS, intranets, aplicaciones corporativas, etc.)
  • Pruebas de seguridad SSL
  • Posibilidad de análisis manual para validación de amenazas críticas
  • Cumplimiento PCI DSS y GDPR
  • Revisión de certificados, fechas de expiración, cifrado y presencia en listas negras
  • Motores específicos de CMS (WordPress, Drupal, Joomla, etc.)
  • Integración en entornos DEVOPS
  • Análisis bajo demanda o mediante automatización

También te puede interesar

Ciberseguridad

Empresa

Calidad y Compliance