Facebook Google Plus Twitter LinkedIn YouTube RSS 菜单 搜索 资源 - 博客资源 - 网络研讨会资源 - 报告资源 - 活动icons_066 icons_067icons_068icons_069icons_070

Tenable 博客

订阅

Tenable.io 和 Tenable.io WAS 获得 FedRAMP 授权

Tenable.io 和 Tenable.io Web App Scanning (WAS) 的 FedRAMP 授权对我们的客户和合作伙伴至关重要的六个原因。

经过美国 联邦风险和授权管理计划 (FedRAMP) 漫长而严格的测试后,我们很荣幸地宣布,Tenable.ioTenable.io Web App Scanning 已获得 FedRAMP Moderate 授权。FedRAMP 授权是 Tenable 达成的一个关键里程碑,我们还将继续投资于我们的云产品,并展示我们对政府机构最高级别网络安全的承诺。

FedRAMP 授权至关重要的六个原因

  1. 这对于联邦机构非常关键。FedRAMP 是一个政府级的项目,简化了数字时代的云安全,并加速了政府对安全云解决方案的采用。FedRAMP 对政府使用的所有基于云的技术提出了强制要求。FedRAMP 不允许机构使用单独的云安全要求,而是为所有云产品提供了一种标准化的安全评估、授权和持续监控方法。这种方法提高了联邦机构数据的安全,同时简化了安全评估并降低其成本。FedRAMP 实施后,就不必由各个机构对云解决方案进行多次评估。FedRAMP 采用了“一次评估,多次使用”的框架,使机构能够重复使用之前进行的评估和授权,这样一个云服务提供商获得一次认证后,就可以被多个机构使用。
  2. FedRAMP 展示出了严格遵守安全测试和标准。FedRAMP 授权涉及漫长而严格的测试过程,以确保授权的解决方案符合联邦政府严苛的安全标准。完成三步授权过程通常需要 12 个月或更长时间。FedRAMP 的安全控制基于美国国家标准与技术研究所 (NIST) SP 800-53 控制措施,并在 NIST 基线之上进行了特定的修改和控制,以解决云计算的独特风险。采用 Tenable 的 FedRAMP 认证后,就可以信任已经实施了适当的安全措施,可以有效地保护数据。此外,符合 FedRAMP 的解决方案还必须遵循持续的安全监控和评估,使得 Tenable.io 和 Tenable.io Web App Scanning 能够始终符合 FedRAMP 标准的最新要求。
  3. FedRAMP 支持 Web 应用程序扫描。现今,Web 应用程序是造成数据外泄常见的攻击向量。现在,联邦机构有能力通过 FedRAMP 授权的 Tenable.io Web App Scanning 来扫描和保护其 Web 应用程序。Tenable.io Web App Scanning 提供了安全、可扩展、自动化的漏洞扫描功能,可覆盖整个 Web 应用程序领域,检测率高,误报率低,可确保政府机构了解其 Web 应用程序中的真实风险。
  4. FedRAMP 简化并加速了联邦机构对 Tenable.io 的批准。Tenable 的 FedRAMP 认证使联邦机构更容易快速启动和运行 Tenable.io 和 Tenable.io Web App Scanning。由于 FedRAMP 采用了“一次评估,多次使用”的框架,各机构能够重复使用其他机构的安全评估,减少尽职调查负担,同时节省时间并降低成本。
  5. FedRAMP 为联邦机构提供了可选择的部署模式。联邦机构现在可以选择如何部署 Tenable 基于风险的漏洞管理 (RBVM) 解决方案。 作为基于风险的漏洞管理行业领导者,Tenable 支持 FedRAMP 提高联邦政府云采用和云安全的目标。现在,通过 FedRAMP 授权的 Tenable.io 和 Tenable.io Web App Scanning,客户可以快速自信地发挥云环境的优势。偏爱本地解决方案的客户也可以选择使用 Tenable.sc。
  6. FedRAMP 可以帮助各机构解决向远程办公转移所带来的网络安全挑战。全球范围内向远程办公的大规模转移已导致网络安全领导者面临攻击面迅速扩大的挑战。FedRAMP 授权的 Tenable.io 和 Tenable.io Web App Scanning 可帮助政府机构和私营公司安全地利用云,以获得本地漏洞解决方案无法访问的远程资产的可见性。

了解详情

访问政府解决方案页面:https://www.tenable.com/solutions/government/us-fed


相关文章

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

试用 Tenable Web App Scanning

您可以通过 Tenable One 风险暴露管理平台完全访问我们专为现代应用程序量身打造的最新 Web 应用程序扫描产品。可安全扫描全部在线资产组合的漏洞,具有高度准确性,而且无需繁重的手动操作或中断关键的 Web 应用程序。立即注册。

Tenable Web App Scanning 试用版还包含 Tenable Vulnerability Management 和 Tenable Lumin。

购买 Tenable Web App Scanning

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

5 个 FQDN

$3,578

立即购买

试用 Tenable Lumin

使用 Tenable Lumin 直观呈现及探索您的风险暴露管理,长期追踪风险降低状况,并比照同行业者进行基准衡量。

Tenable Lumin 试用版还包括 Tenable Vulnerability Management 和 Tenable Web App Scanning。

购买 Tenable Lumin

联系销售代表,了解 Tenable Lumin 如何帮助您获取整个企业的洞见并管理网络安全风险。

免费试用 Tenable Nessus Professional

免费试用 7 天

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。

新 - Tenable Nessus Expert
不可用

Nessus Expert 添加了更多功能,包括外部攻击面扫描,以及添加域和扫描云基础设施的功能。单击此处试用 Nessus Expert。

填写下面的表格可继续试用 Nessus Pro。

购买 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。Tenable Nessus Professional 可帮助自动化漏洞扫描流程、节省合规周期的时间,并调动起 IT 团队的积极性。

购买多年期许可,即享优惠价格添加高级支持功能,获取一年 365 天、一天 24 小时的电话、社区和聊天支持。

选择您的许可证

购买多年期许可,即享优惠价格

添加支持和培训

免费试用 Tenable Nessus Expert

免费试用 7 天

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

已经有 Tenable Nessus Professional?
升级到 Nessus Expert,免费试用 7 天。

购买 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

选择您的许可证

购买多年许可证,节省幅度更大。

添加支持和培训