Tenable
Sårbarhetshantering, Nessus och exponeringshantering för företagsäkerhet
- Säkerhet & Endpunktsskydd
- Subscription
För · CISO:er, säkerhetsteam och IT-avdelningar i organisationer med NIS2-, DORA-, ISO 27001- eller SOC 2-krav
Tenable är marknadsledande inom sårbarhetshantering och exponeringshantering. Deras mest kända produkt är Nessus — en av världens mest använda sårbarhetsskannrar — samt företagsplattformarna Tenable Vulnerability Management (tidigare Tenable.io), Tenable Security Center och det sammanslagna Tenable One. För organisationer med NIS2-, DORA- eller ISO 27001-krav har en verktygsuppsättning som Tenable blivit nästan standard.
Licensmodellen baseras på antal tillgångar (IP-adresser, molnresurser, identiteter). Det låter enkelt men räkningen är ökänd för att vara komplicerad: IoT-enheter, containerinstanser och kortlivade molnarbetsuppgifter kan snabbt få tillgångsantalet att öka. Organisationer som inte aktivt hanterar sin tillgångslista ser sina Tenable-fakturor öka år efter år utan att säkerhetsnivån förbättras.
Inköpspunkter att tänka på
- Rensa ditt tillgångsregister före varje förnyelse
Den viktigaste kostnadsbesparingen med Tenable är en ren tillgångslista. Gör en genomgång strax före förnyelse: ta bort gamla värdar, inaktiva molnresurser och dubbelräkningar. 10–20 % av tillgångarna visar sig ofta kunna tas bort — med direkt påverkan på licenskostnaden.
- Jämför separata produkter med Tenable One
Tenable erbjuder Nessus, Tenable Vulnerability Management, Cloud Security, Identity Exposure och mer som fristående moduler eller som Tenable One-paket. För organisationer som använder flera moduler är paketpriset nästan alltid förmånligare — men bara om du verkligen använder modulerna.
- Förhandla om flerårsprisgaranti
Fleråriga kontrakt (2–3 år) ger rejäla rabatter och skyddar mot prisökningar under tiden. För ett moget säkerhetsprogram där Tenable är en permanent del i stacken är detta ofta ekonomiskt mer fördelaktigt än att förnya årsvis.
- Använd Qualys och Rapid7 som förhandlingskort
Tenable har flera starka konkurrenter (Qualys, Rapid7, Wiz för molnet). Genom att göra en seriös jämförelse med dessa alternativ i ett förnyelseförfarande uppstår utrymme för förhandling. En oberoende inköpspartner kan undersöka detta utan risk för rykte.
Risker med efterlevnad
- EU-datalocation vs. amerikansk tenant
Tenable Vulnerability Management körs på AWS i specifika regioner. För organisationer under NIS2 eller med sektorsspecifika krav på datalokalisering är det obligatoriskt att välja EU-instansen och dokumentera detta i kontraktet. Standard är detta inte alltid fallet.
- Skanningsdata innehåller känslig säkerhetsinformation
Skanningsresultat från Tenable ger detaljerad insyn i sårbarheter per värd. Detta är värdefullt men också känsligt: läckage av denna data är en blåkopiering för angripare. Rollbaserad åtkomst och audit-loggning måste vara aktivt konfigurerade — detta är inte standard.
- Spök-tillgångar i molnet
Molnskannrar och agenter inventerar kortlivade resurser som dyker upp och försvinner inom timmar. Utan rätt konfiguration räknas dessa ändå med på licensfakturan, trots att de knappt ger verkligt säkerhetsvärde. Granska detta varje kvartal.
Vanliga frågor om Tenable
Vanliga frågor om Tenable licenser och inköp.
Vad är skillnaden mellan Nessus Professional och Tenable Vulnerability Management?
Nessus Professional är en fristående skanner för pentesters och mindre team. Tenable Vulnerability Management är den molnbaserade plattformen med kontinuerlig övervakning, dashboards, rapporter och fleranvändarsamarbete. För ett företags säkerhetsprogram är plattformen nästan alltid nödvändig.
Behöver jag Tenable One eller räcker separata produkter?
Tenable One är en exponeringshanteringsplattform som samlar sårbarhetshantering, molnsäkerhet, identity exposure och attack surface management. För stora organisationer med flera Tenable-produkter ger den ett paketpris och en central dashboard — men är bara intressant om du faktiskt använder modulerna.
Hur räknar Tenable tillgångar exakt?
Tenable räknar normalt aktiva tillgångar inom en mätperiod. Den exakta definitionen varierar per produkt (VM vs Cloud Security vs Identity Exposure). SoftVaro hjälper dig att noga läsa igenom tillgångsdefinitionen i ditt kontrakt så du inte betalar för "döda" tillgångar.
Relevanta kunskapsbankartiklar
Skaffa bättre inköp hos Tenable?
SoftVaro förhandlar fram det bästa avtalet åt dig med Tenable. Oberoende, transparent och inom 24 timmar.