Tenable Vulnerability Management プラットフォームのリリースノート - 2020 年 11 月

このリリースのハイライト

Tenable Vulnerability Management

  • IPv6のサポート : Nessus Agent 8.1.0+ および Nessus スキャナー 8.12.0+ は、IPv6 を使用した Tenable Vulnerability Management との通信をサポートするようになりました。

  • TIO UI のパフォーマンスの向上 : Tenable Vulnerability Management にいくつかの更新を行い、サイトのパフォーマンスと使いやすさが向上しました。これらの更新は、サイトの初期読み込みと応答性に重点を置いています。

Tenable Web App Scanning

  • HTML/.pdf スキャンレポート - Tenable Web App Scanning によって検出された特定の問題を調べるための詳細を Web 開発者やセキュリティプロフェッショナルに HTML または .pdf 形式で提供する新しいレポート。

  • 新しい UI で PCI Tenable Web App Scanning スキャンのサポートがすべての Tenable Web App Scanning ユーザーに対して有効になりました。Tenable Web App Scanning ライセンスを持つクライアントでは、PCI スキャンが新しい UI に移動しています。

  • Tenable Web App Scanning Chrome 拡張機能 1.2.0 - ユーザーが新しいスキャンで Selenium ファイルを使用する前に保存または編集したい場合にファイルをダウンロードできるようにする新しい Tenable Web App Scanning Chrome 拡張機能。

Tenable Lumin

  • 修正成熟度

    • 組織環境内の脆弱性の修正がどのように実行されているかを数量化します。これによって、2つの基本的要素を評価して、洞察を得ることができます。

      • 修正応答性は、資産の最も重大な脆弱性を迅速に修正していることを表します。

      • 修正範囲は、資産の最も重大な脆弱性の修正割合が高いことを表します。

    • 組織には、同業他社と一般ユーザー全体との比較に従って、グレードが割り当てられます。このようなグレードの割り当てによって、組織は、取り組みを他の企業と比較して、必要に応じてプロセスを改善することができます。

    • 改善された修正成熟度に基づく推奨アクションが、全体的な修正の健全性のために提供されます。

    • 修正成熟度は、評価成熟度 (今年の前半にリリース) を補助して、プログラムとプロセスの成熟度に関する包括的な視点を提供します。

  • CES Trending by Business Context

    • 資産グループにタグ付けすることで CES のパフォーマンスの傾向を強調表示し、グループのパフォーマンスに関する追加のコンテキストを提供します。

    • 新しい 6 か月のスパークラインおよび 14 日間のトレンドが、Tenable Lumin ダッシュボードの [ビジネス文脈] テーブルに追加されました。

    • CES トレンドラインがタグごとの [ビジネス文脈の詳細] ページに追加されました。

バグ修正

バグ修正 欠陥 ID
Tenable Web App Scanning からエクスポートされる Nessus スキャンフォーマットの無効な文字 01066389
Tenable Web App Scanning ポリシーを削除すると 409 競合が発生し、新しい UI であいまいな UI エラーが返される 01065802
認証情報を保存したときの Tenable Web App Scanning Chrome 拡張機能エラー 01092555
Tenable Web App Scanning スキャンの最長時間が 99:59:59 ではなく、23:59:59 に制限される 01100096
Tenable Web App Scanning スキャンまたはダッシュボードにアクセスできない 01110009
新しいインターフェースで従来の WebApp ポリシーの詳細設定を設定できない 01096456
従来の UI から VM スキャンをコピーすると発生する Tenable Web App Scanning エラー 01107492, 01107283
Tenable Web App Scanning スキャンのコピー操作が機能しない 01110153
Tenable Nessus スキャンエクスポートに Tenable Web App Scanning プラグインの説明がない 01113222
Tenable Web App Scanning ページがタイムアウトになる 01103119, 01114631
[Tenable Vulnerability Management の脆弱性] ワークベンチで、脆弱性を含まない資産が、[資産別] ビューに表示され、その横に「データがありません」と表示される 該当なし