Tenable
Kwetsbaarheidsbeheer & Nessus
- Security & Endpointbescherming
- Subscription
Voor · CISO's, security-teams en IT-afdelingen bij organisaties met NIS2-, DORA-, ISO 27001- of SOC 2-verplichtingen
Company details
- Type
- Independent Software Vendor
- Company size
- Large
- Deployment
- Hybrid Cloud
- Industry focus
- Horizontal (Cross-Industry)
Products
17- Tenable Agents
- Tenable AI Security
- Tenable Attack Surface Management
- Tenable Cloud Security
- Tenable Enclave Security
- Tenable Identity Exposure
- Tenable Nessus
- Tenable Nessus Network Monitor
- Tenable One
- Tenable OT Security
- Tenable Patch Management
- Tenable Professional Services
- Tenable Security Center
- Tenable Security Center Plus
- Tenable Training
- Tenable Vulnerability Management
- Security Center Agents
Tenable is marktleider in vulnerability management en exposure management. Het bekendste product is Nessus — één van de meest gebruikte vulnerability scanners wereldwijd — en de enterprise-platformen Tenable Vulnerability Management (vroeger Tenable.io), Tenable Security Center en het overkoepelende Tenable One. Voor organisaties met NIS2-, DORA- of ISO 27001-verplichtingen is een toolset zoals Tenable quasi standaard geworden.
Het licentiemodel is gebaseerd op het aantal assets (IP-adressen, cloud resources, identities). Dit klinkt eenvoudig, maar de telling is berucht complex: IoT-apparaten, container-instances en vluchtige cloud workloads kunnen het asset-aantal snel opdrijven. Organisaties die hun asset inventory niet actief beheren, zien hun Tenable-factuur jaar na jaar stijgen zonder dat het beveiligingsniveau evenredig meegroeit.
Inkoopaandachtspunten
- Maak je asset-inventaris schoon vóór elke verlenging
De belangrijkste kostenbesparing bij Tenable is een correcte asset-inventaris. Voer vlak voor de verlenging een schoonmaak uit: verwijder oude hosts, inactieve cloud resources en dubbeltellingen. 10-20% van de assets blijkt in de praktijk opruimbaar — met directe impact op de licentieprijs.
- Vergelijk losse producten met Tenable One
Tenable biedt Nessus, Tenable Vulnerability Management, Cloud Security, Identity Exposure en meer als losse modules of als Tenable One bundel. Voor organisaties die meerdere modules gebruiken is de bundelprijs vrijwel altijd voordeliger — maar alleen als je die modules ook effectief gebruikt.
- Onderhandel over een meerjarige prijsgarantie
Meerjarige contracten (2-3 jaar) leveren stevige kortingen op en beschermen tegen tussentijdse prijsstijgingen. Voor een volwassen security-programma waar Tenable structureel wordt ingezet, is dit vaak financieel aantrekkelijker dan jaarlijks verlengen.
- Gebruik Qualys en Rapid7 als hefboom in de onderhandeling
Tenable heeft verschillende sterke concurrenten (Qualys, Rapid7, Wiz voor cloud). Bij een serieuze vergelijking met deze alternatieven in een verlengingsproces ontstaat onderhandelingsruimte. Een onafhankelijke inkooppartner kan dit zonder reputatieschade vooraf onderzoeken.
Compliance-risico’s
- EU-datalocatie versus US-tenant
Tenable Vulnerability Management draait op AWS in specifieke regio’s. Voor organisaties onder NIS2 of met sector-specifieke datalocatie-eisen is het verplicht de EU-instance te kiezen en dit contractueel vast te leggen. Dit is niet altijd standaard het geval.
- Scan-data bevat gevoelige security-gegevens
Scanresultaten van Tenable geven gedetailleerd inzicht in kwetsbaarheden per host. Dit is waardevol maar ook gevoelig: lekken van deze data vormt een blauwdruk voor aanvallers. Rollen gebaseerde toegang en audit logging moeten actief geconfigureerd zijn — dit is niet standaard ingesteld.
- Ghost-assets in de cloud
Cloudscanners en agents inventariseren vluchtige resources die binnen enkele uren verschijnen en verdwijnen. Zonder goede configuratie tellen deze toch mee in de licentiefactuur, terwijl ze nauwelijks echte security-waarde bieden. Audit dit elk kwartaal.
Veelgestelde vragen over Tenable
Veelgestelde vragen over Tenable licenties en inkoop.
Wat is het verschil tussen Nessus Professional en Tenable Vulnerability Management?
Nessus Professional is een losse scanner voor pentesters en kleinere teams. Tenable Vulnerability Management is het cloudgebaseerde platform met continue monitoring, dashboards, rapportages en samenwerking voor meerdere gebruikers. Voor een enterprise security-programma is het platform vrijwel altijd noodzakelijk.
Heb ik Tenable One nodig of volstaan losse producten?
Tenable One is een exposure management platform dat vulnerability management, cloud security, identity exposure en attack surface management bundelt. Voor grote organisaties met meerdere Tenable-producten biedt het een bundelprijs en één centraal dashboard — maar het is alleen interessant als je die modules ook effectief gebruikt.
Hoe telt Tenable assets precies?
Tenable telt doorgaans actieve assets binnen een meetperiode. De precieze definitie verschilt per product (VM vs. Cloud Security vs. Identity Exposure). SoftVaro helpt je om de asset-definitie in je contract precies door te nemen zodat je niet blijft betalen voor "dode" assets.
Relevante kennisbankartikelen
Scherper inkopen bij Tenable?
SoftVaro onderhandelt namens jou de scherpste deal voor Tenable. Onafhankelijk, transparant en binnen 24 uur.