持续未被修复漏洞、成因和解决之道

持续未被修复漏洞、成因和解决之道

Tenable

平台

产品

解决方案

为何选择 Tenable

资源

合作伙伴

支持

公司

contact_icon

English

Deutsch

Français (France)

Español (América Latina)

Português (Brasil)

Italiano

简体中文

繁體中文

日本語

한국어

العربية

Tenable 产品登录

社区和支持

试用

购买

试用

Tenable One 暴露风险安全管理平台

探索平台

Tenable One 连接器

FAQ

风险暴露管理

探索风险暴露管理资源

平台类别

云风险暴露

漏洞风险暴露

AI Exposure

OT/IoT 风险暴露

身份风险暴露

平台功能

资产清单

应急响应

暴露风险分析

风险暴露优先级分析

生成式 AI 分析

安全机制

威胁调查

申请演示

Tenable One 连接器

使用 Tenable One 连接器将第三方安全工具的数据与 Tenable 的原生传感器数据无缝结合。

探索连接器

暴露风险安全管理平台

Tenable One 暴露风险安全管理平台让您可以获得整个攻击面的可见性,集中精力预防可能发生的攻击,并​准确传达网络安全风险,以支持企业达到最佳绩效。

深入了解

申请演示

云风险暴露

Tenable Cloud Security (CNAPP)

申请演示

Tenable CIEM

申请演示

Tenable 即时访问 (JIT)

申请演示

Tenable Open Source

保障云安全

漏洞风险暴露

Tenable Vulnerability Management

免费试用

Tenable Security Center

申请演示

Tenable Web App Scanning

免费试用

Tenable Patch Management

申请演示

Tenable Enclave Security

申请演示

Tenable Attack Surface Management

申请演示

Tenable Nessus

免费试用

AI Exposure

Tenable AI Exposure

申请演示

OT/IoT 风险暴露

Tenable OT Security

申请演示

身份风险暴露

Tenable Identity Exposure

申请演示

查看所有产品

比较产品

业务需求

Active Directory

AI 安全态势管理 (AI-SPM)

AWS 安全

Azure 安全

云安全态势管理 (CSPM)

合规

网络保险

数据安全态势管理 (DSPM)

Google Cloud 安全

基础设施即代码 (IaC) 安全

Kubernetes 安全态势管理 (KSPM)

OT / IT

勒索软件

漏洞评估

漏洞管理

零信任

行业

汽车制造

能源

金融

医疗保健

石油和天然气

更多行业

合规

关键基础设施法规

FISMA

HIPAA

NERC CIP

欧盟网络和信息系统安全指令

PCI

安全框架

公共行业

教育机构

州政府/地方政府/教育

美国联邦政府

查看所有解决方案

Tenable 的独特之处

为何选择 Tenable

业界认可度

客户故事

比较 Tenable 和

Crowdstrike Falcon Exposure Management

CrowdStrike Falcon Cloud

Microsoft Defender

OT 安全供应商

Palo Alto Prisma Cloud

Qualys

Rapid7

Wiz

隔离并消除您的真正风险暴露

随地化解严重的网络风险暴露问题,减少整个企业的业务风险。

观看视频

资源

资源库

风险暴露管理资源

网络研讨会

博客

培训和认证

网络安全指南

网络安全词汇表

客户故事

研发

Research Center

安全插件

零日漏洞研究

Research 博客

Research 社区

风险暴露管理资源中心

使用实用资源和工具加快实施您的风险暴露管理策略。

开始

寻找合作伙伴

搜索经销商

搜索分销商

搜索 MSSP

Tenable Assure 合作伙伴

概览

渠道合作伙伴计划

MSSP 合作伙伴计划

合作伙伴申请

合作伙伴门户

其他合作伙伴机会

技术生态系统

Research 联盟计划

Tenable 绩效营销计划

支持

技术支持

Tenable 社区

文档

服务

专业服务

培训和认证

购买培训课程

购买认证

Tenable 信任

系统状态

安全和合规性

数据保护

关于我们

关于 Tenable

领导层

投资者关系

Tenable Ventures

为何选择 Tenable

奖项与荣誉

客户故事

媒体

新闻稿

财务新闻稿

新闻

媒体工具包

连接

试用我们的产品

活动

Tenable 社区

订阅博客

联系我们

加入我们

人才招聘

参与性与包容性

Tenable 荣获 100 强云公司称号

CRN 连续第二年将 Tenable 评为 2025 年云 100 强公司。

了解详情

平台

Tenable 平台

Tenable One

暴露风险安全管理平台

探索平台

Tenable One 连接器

FAQ

风险暴露管理

探索风险暴露管理资源

平台类别

AI Exposure

云风险暴露

漏洞风险暴露

OT/IoT 风险暴露

身份风险暴露

平台类别

资产清单

应急响应

暴露风险分析

风险暴露优先级分析

生成式 AI 分析

安全机制

威胁调查

产品

Tenable 产品

Tenable 产品概览

Tenable One 暴露风险安全管理平台

云风险暴露

云风险暴露概述

Tenable Cloud Security (CNAPP)

Tenable CIEM

Tenable Just in Time 访问 (JIT)

Tenable Open Source

漏洞风险暴露

Tenable Vulnerability Management

Tenable Security Center

Tenable Web App Scanning

Tenable Patch Management

Tenable Enclave Security

Tenable Attack Surface Management

Tenable Nessus

AI Exposure

OT/IoT 风险暴露

身份风险暴露

解决方案

Tenable 解决方案

解决方案概览

业务需求

Active Directory

AI 安全态势管理 (AI-SPM)

AWS 安全

Azure 安全

云安全态势管理 (CSPM)

合规

网络保险

数据安全态势管理 (DSPM)

Google Cloud 安全

基础设施即代码 (IaC) 安全

Kubernetes 安全态势管理 (KSPM)

IT/OT

勒索软件

漏洞评估

漏洞管理

零信任

行业

汽车制造

能源

金融

医疗保健

石油和天然气

更多行业

合规性

关键基础设施法规

FISMA

HIPAA

NERC CIP

欧盟网络和信息系统安全指令

PCI

安全框架

公共行业

教育机构

州政府/地方政府/教育

美国联邦政府

查看所有解决方案

为何选择 Tenable

为何选择 Tenable

Tenable 的差异化

为何选择 Tenable

业界认可度

客户故事

比较 Tenable 和:

Crowdstrike Falcon Exposure Management

CrowdStrike Falcon Cloud

Microsoft Defender

OT 安全供应商

Palo Alto Prisma Cloud

Qualys

Rapid7

Wiz

资源

Tenable 资源

资源

资源库

风险暴露管理资源

网络研讨会

博客

培训和认证

网络安全指南

网络安全词汇表

客户故事

研发

Research Center

安全插件

零日漏洞研究

Research 博客

Research 社区

合作伙伴

Tenable 合作伙伴

寻找合作伙伴

搜索经销商

搜索分销商

搜索 MSSP

Tenable Assure 合作伙伴

概览

渠道合作伙伴计划

MSSP 合作伙伴计划

合作伙伴申请

合作伙伴门户

其他合作伙伴机会

技术生态系统

Research 联盟计划

Tenable 绩效营销计划

支持

Tenable 支持

支持

技术支持

Tenable 社区

文档

服务

专业服务

培训和认证

购买培训课程

购买认证

Tenable 信任

系统状态

安全和合规性

数据保护

公司

关于 Tenable

关于我们

关于 Tenable

领导层

投资者关系

Tenable Ventures

为何选择 Tenable

奖项与荣誉

客户故事

媒体

新闻稿

财务新闻稿

新闻

媒体工具包

联系

联系我们

试用我们的产品

活动

Tenable 社区

订阅博客

加入我们

人才招聘

参与性与包容性

Language

English

Deutsch

Français (France)

Español (América Latina)

Português (Brasil)

Italiano

简体中文

繁體中文

日本語

한국어

العربية

Tenable Lumin

Tenable Security Center

Tenable Security Center Plus

Tenable Vulnerability Management

是什么原因造成漏洞在修复战中得以幸存?我们的研究结果有助于改进修复流程并更好地对漏洞进行优先级分析。

下载免费报告

漏洞为何持续存在?在修复过至少一个漏洞实例的企业中,有近三分之一的漏洞在检测到一年后仍未修复,超过四分之​一的漏洞甚至从未得以修复。事实上,只有 10% 的企业在首个评估年份内解决了所有未解决的漏洞。对于存在可利用性的漏洞,尽管其风险更高,但修复数量仍与不存在可利用性的漏洞大致相同​这代表着防御者的运营模式仍未降低漏洞受利用的可能性。威胁情报和增强的优先级分析方法不可或缺,因为事实表明,当前所采用的方法不足以降低风险。仅 5.5% 的企业在漏洞修复战中成绩斐然 – 即特定时间段内修复的漏洞数量超过发现的漏洞数量。对于大部分企业而言,不可能持续达到 100% 的修复率,因此,加强优先级分析方法愈显必要。下载报告:持久存在的漏洞及其原因以及解决方法 该怎么办?随着披露漏洞数量的增加,安全团队必须对漏洞和资产进行优先级分析,以确保可以有效降低风险,不会滥用有限的资源。这项研究的结果表明,大多数企业的传统优先级分析方法不足以降低风险。现在正是行业加快步伐,开始向安全团队提供以数据为驱动的工具和资源,有效地推动修复措施。预测优先级分析将 Tenable 收集到的漏洞数据与第三方漏洞和威胁数据相结合,并对其进行分析,以识别出短期内最有可能受到利​用的漏洞。

尽管许多存在可利用性的漏洞在修复进度上滞后,但纵观全局态势,几乎没有一年以上未得到修复​的可利用漏洞数据驱动的优先级分析和威胁情报是改进修复工作的关键,阻隔了 IT 和 OT 基础设施之间的攻击途径。企业需要更强大的优先级分析方法 ,并在其中纳入威胁情报和资产重要性等关键因素。

其他资源博客

漏洞的寿命是多长?博客

企业如何压制漏洞的经济诱因博客

阅读“是什么原因造成漏洞在修复战中得以幸存”博客

什么是 VPR?它与 CVSS 有什么区别?交互式电子书

如何对网络安全风险进行优先级排序:首席信息安全官入门手册

特色产品

Tenable One 暴露风险安全管理平台

Tenable Cloud Security (CNAPP)

Tenable CIEM

Tenable Vulnerability Management

Tenable Security Center

Tenable Web App Scanning

Tenable Patch Management

Tenable Enclave Security

Tenable Attack Surface Management

Tenable Nessus

Tenable AI Exposure

Tenable OT Security

Tenable Identity Exposure

查看全部

特色解决方案

Active Directory

建筑管理系统

云安全态势管理

合规

风险暴露管理

金融

普通制造业

Generative AI

医疗保健

混合云安全

IT/OT

勒索软件

州政府/地方政府/教育

美国联邦政府

漏洞管理

零信任

查看全部

客户资源

资源库

风险暴露管理资源

社区与支持

客户教育

Tenable Research

文档

Nessus 资源中心

网络安全指南

网络安全词汇表

为何选择 Tenable

信赖

系统状态

交流联系

博客

联系我们

人才招聘

投资者

Tenable Ventures

活动

媒体

隐私政策

不得出售/分享我的个人信息

法律声明

508 合规沪ICP备2023029599号

© 2025 Tenable®, Inc. 保留所有权利

免费试用

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

-

100 项资产+

选择您的订阅选项:

1 年$3,500

2 年$6,825

3 年$9,975

立即购买

请联系我们或 Tenable 合作伙伴。

谢谢

感谢关注 Tenable Vulnerability Management。 我们的代表会尽快与您联系。

免费试用

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

-

100 项资产+

选择您的订阅选项:

1 年$3,500

2 年$6,825

3 年$9,975

立即购买

请联系我们或 Tenable 合作伙伴。

感谢聆听

感谢关注 Tenable.io。我们的代表会尽快与您联系。

免费试用

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

-

100 项资产+

选择您的订阅选项:

1 年$3,500

2 年$6,825

3 年$9,975

立即购买

请联系我们或 Tenable 合作伙伴。

感谢聆听

感谢关注 Tenable Vulnerability Management。 我们的代表会尽快与您联系。

免费试用

立即购买

试用 Tenable Web App Scanning

您可以通过 Tenable One 暴露风险安全管理平台完全访问我们专为现代应用程序量身打造的最新 Web 应用程序扫描产品。可安全扫描全部在线资产组合的漏洞,具有高度准确性,而且无需繁重的手动操作或中断关键的 Web 应用程序。立即注册。

Tenable Web App Scanning 试用版还包含 Tenable Vulnerability Management。

购买 Tenable Web App Scanning

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

-

5 个 FQDN

+

$3,578

立即购买

请联系我们或 Tenable 合作伙伴。

感谢聆听

感谢您关注 Tenable Web App Scanning。我们的代表会尽快与您联系。

申请演示 Tenable Security Center

请将您的联系方式填写在此表格中,我们的销售代表很快与您联系安排演示。

* 字段为必填字段

申请演示 Tenable OT Security

获得符合需求的运营技术安全性。降低不必要的风险。

要求演示

请勿坐等攻击来袭 --在风险遭利用之前便加以消除。

揭示隐藏的弱点

在威胁来袭之前加以阻止

简化安全性

保障混合环境的安全

申请演示 Tenable Cloud Security

卓越的统一云安全可随时供您使用!

我们将向您展示 Tenable Cloud Security 如何帮助您提供多云资产发现、经过优先级分析的风险评估和自动化合规/审计报告。

了解 Tenable One 的实际应用情况

现代攻击面的风险暴露管理。

开始使用 Tenable AI Exposure

了解 Tenable Attack Surface Management 的实际应用情况

了解任何平台上每项资产的风险暴露状况。

获取 Tenable Enclave Security 的演示

请将您的联系方式填写在表格中,我们的销售代表很快与您联系安排演示。

谢谢

感谢您关注 Tenable Enclave Security。我们的代表会尽快与您联系。

免费试用

立即购买

免费试用 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。

新 - Tenable Nessus Expert 现已推出

Nessus Expert 添加了更多功能,包括外部攻击面扫描,以及添加域和扫描云基础设施的功能。单击此处试用 Nessus Expert。

填写下面的表格可继续试用 Nessus Pro。

购买 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。Tenable Nessus Professional 可帮助自动化漏洞扫描流程、节省合规周期的时间,并调动起 IT 团队的积极性。

购买多年期许可,即享优惠价格添加高级支持功能,获取一年 365 天、一天 24 小时的电话、社区和聊天支持。

选择许可证

购买多年期许可,即享优惠价格

1 年 - $4,390*

2 年 - $8,560.50*优惠

3 年 - $12,511.50*优惠

添加支持和培训

高级支持 - $400

获取一年 365 天、一天 24 小时的电话、电子邮件、社区和聊天支持。更多信息。

按需培训 - $275

为 1 人分配对 Nessus 基础知识按需视频课程 1 年的访问权限。 更多信息。

立即购买

续订现有的许可证

寻找经销商

*含增值税

免费试用

立即购买

免费试用 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

已经有 Tenable Nessus Professional? 升级到 Nessus Expert,免费试用 7 天。

购买 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

选择您的许可证

购买多年许可证,节省幅度更大。

1 年 - $6,390*优惠

2 年 - $12,460.50*优惠

3 年 - $18,211.50*优惠

添加支持和培训

高级支持 - $400

全天候获取电话、电子邮件、社区和聊天支持。更多信息。

Nessus Fundamentals - $275

为 1 人提供 Nessus Fundamentals 点播视频课程一年使用权。更多信息。

Nessus Fundamentals + Nessus Advanced - $385

为 1 人提供 Nessus Fundamentals 和 Nessus 高级点播视频课程一年使用权。 更多信息。

立即购买

续订现有的许可证

寻找经销商

了解 Tenable 如何帮助实现 SLCGP 网络安全计划要求

Tenable 解决方案可满足所有 SLCGP 要求。请联系 Tenable 代表深入了解情况。

谢谢。

您很快会收到一封确认电子邮件,我们的销售开发代表将会与您联系。将任何问题发送到 [email protected]。

获取 Tenable Patch Management 的演示

是否有兴趣简化安全和 IT 协作,并通过实施自动化缩短修复的平均时间?试用 Tenable Patch Management。

相关推荐

如何彻底关闭快播
365betapp投注

如何彻底关闭快播

📅 08-04 👁️ 9399
轻松解锁电脑:掌握Windows关闭安全狗进程的秘诀
bet28365365备用

轻松解锁电脑:掌握Windows关闭安全狗进程的秘诀

📅 07-21 👁️ 9675
弦子代表作
365betapp投注

弦子代表作

📅 09-12 👁️ 7210