For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/exposure/tenable-one-eller-tenable-vulnerability-management.md.
Sårbarhetshåndtering ↗

Tenable One eller Tenable Vulnerability Management, start med modulen

Tenable.io heter i dag Tenable One Vulnerability Management. Vårt råd til norske mellomstore virksomheter: kjøp modulen, ikke plattformpakken.

Tenable-logo og Tenable One or VM, FM CyberSecurity forsidegrafikk

Tenable.io er ikke lagt ned. Produktet har byttet navn to ganger, og navnebytte nummer to er grunnen til at så mange tror de velger mellom to produkter, når valget står mellom en modul og pakken modulen ligger i.

Rådet vårt til norske mellomstore virksomheter er kort. Kjøp Tenable One Vulnerability Management alene. Vent med plattformpakken til dere klarer testen med tre krav lenger nede på siden.

Jeg har kjørt elleve kartleggingsmøter på Tenable det siste året. Sju av dem åpnet med en variant av “vi vurderer Tenable One mot Tenable.io”. Da handler det ikke om produkter, men om navn, og det koster penger.

TL;DR: Tenable.io ble Tenable Vulnerability Management i 2023, og Tenable kaller det i dag Tenable One Vulnerability Management på sine egne sider. Produktet er sårbarhetsmodulen i Tenable One-plattformen, og selges både alene og inne i pakken. De fleste norske virksomheter med servere og bærbare maskiner bør kjøpe modulen og legge til flater etter hvert.

Tenable.io, Tenable Vulnerability Management og Tenable One er samme slektslinje

Tenable.io er det gamle navnet på produktet Tenable i dag selger som Tenable One Vulnerability Management. Ingenting ble avviklet, og ingenting ble erstattet.

Det første navnebyttet kunngjorde Tenable 15. mai 2023. Tenable.io ble Tenable Vulnerability Management, Tenable.ad ble Tenable Identity Exposure, Tenable.cs ble Tenable Cloud Security og Tenable.ot ble Tenable OT Security. Punktumnavnene forsvant fra hele porteføljen.

Det andre navnebyttet er stillere, og nettopp det skaper forvirringen i 2026. Produktsiden og dokumentasjonen hos Tenable bruker nå Tenable One Vulnerability Management i tittel og overskrift, mens brødteksten på de samme sidene fortsatt skriver Tenable Vulnerability Management. Noen kunngjøring av dette har jeg ikke funnet, slik det kom en i 2023. Dokumentasjonen er derimot tydelig på hva det betyr i praksis: “Tenable One Vulnerability Management can be purchased alone or as part of the Tenable One Exposure Management Platform package.”

Søket “Tenable One vs Tenable.io” setter altså et navn fra 2023 opp mot et navn fra 2026, for to ting som ikke er alternativer: sårbarhetsmodulen på den ene siden, plattformen som inneholder modulen på den andre. Står Nessus også på lista deres, tar sammenlikningen vår av Nessus, Tenable Vulnerability Management og Tenable One størrelsesspørsmålet for alle tre. Denne artikkelen handler om de to som deler konsoll.

Hva plattformpakken legger til, og hva den legger til i arbeidsuka

Tenable One selges nå i to pakker, Foundation og Advanced. Endringen kunngjorde Tenable 28. april 2026, og den gjelder nye Tenable One-kunder.

Lisensguiden til Tenable viser hva som ligger hvor. Foundation dekker sårbarhetshåndtering, sikkerhet for webapplikasjoner, OT- og IoT-sikkerhet, oversikt over ekstern angrepsflate, oppdagelse av AI-ressurser, beskyttelse av arbeidslaster i sky, ressursoversikt, kobling mot sakssystem og datakoblinger mot tredjepartsverktøy. Advanced legger til beskyttelse av AI-arbeidslaster og AI-agenter, kontroll av sikkerhetsoppsett i sky og i Kubernetes, risikoscore og sammenlikningstall, arbeidsflyt og mobilisering, og Attack Path Analysis.

Les den delingen to ganger, for den avgjør kjøpet. Attack Path Analysis er funksjonen som gjør en plattform verdt mer enn summen av skannerne, og den ligger i Advanced. Identitetssikkerhet ligger ikke i noen av pakkene. Den er et tillegg dere betaler for, sammen med beskyttelse av skynative applikasjoner, styring av AI-bruk og AI-apper, og patchehåndtering. Tenable kaller hele pakken en plattform for exposure management, og vi har skrevet før om hvorfor exposure management og sårbarhetshåndtering ikke er samme fag.

Så til delen som koster tid. Tenable One lisensieres per ressurs, og en ressurs betyr ulike ting i ulike flater. I Web App Scanning er en ressurs et fullt domenenavn. I Identity Exposure er det en aktiv bruker i katalogtjenesten. Tenable teller hver ressurs bare en gang, så en maskin med tre sensorer belastes ikke tre ganger, og det er rimelig nok. Tellejobben forsvinner likevel ikke.

Dere kan ikke prise pakken før noen har talt domener og aktive kontoer. I de to Foundation-kartleggingene jeg kjørte i vår oppga kunden et ressurstall i møtet. Etter to uker med kartlegging lå tallet vi landet på over en tredel høyere. Begge gangene.

Testen vi bruker før vi anbefaler plattformen

Tre krav avgjør, og alle tre må være oppfylt. To av tre er et nei.

For det første: en navngitt person har ansvaret for funn utenfor servere og bærbare maskiner. Ikke “IT ser på det”. Et navn, i en stillingsbeskrivelse, med timer satt av i uka.

For det andre: dere kan telle ressursene i minst to flater til allerede i dag. Klarer ingen å si hvor mange offentlige domenenavn og aktive katalogkontoer dere har, er dere ikke klare for en kontrakt som prises per ressurs på tvers av de flatene.

For det tredje: dere vil ha Attack Path Analysis. Da snakker vi Advanced, ikke Foundation. Er svaret “vi vil ha bedre dashbord”, gir modulen dere dashbord allerede.

Er alle tre oppfylt, kjøp Advanced. Er bare ett eller to oppfylt, kjøp modulen og legg til flater etter hvert som dere får ansvarlige for dem. Konsollen er den samme, og migreringen finnes ikke. Nettopp det er poenget med Tenables egen formulering om at produktet kan kjøpes alene eller som del av plattformpakken.

Hvor Nessus Professional står i dette

Nessus Professional er programvare dere installerer selv, lisensiert per bruker, og prislisten sier 4 790 USD i året. Nessus Expert koster 6 790 USD. Tenable One Vulnerability Management prises per ressurs, og Tenable oppgir 3 500 USD for 100 ressurser i ett år.

Det overrasker mange. Under et par hundre ressurser kan skytjenesten ligge lavere enn den installerte skanneren, og da får dere roller, historikk og et bevisspor skanneren ikke har. Over det tar regnestykket per ressurs over, og sammenlikningen snur. Begge tallene er listepriser, ikke tilbud.

Er Nessus fortsatt med i vurderingen, les hva Nessus er og hvor den passer inn i Tenable-porteføljen først. Denne artikkelen tar for gitt at dere har lagt den bort.

Hva vi anbefaler for en typisk norsk mellomstor virksomhet

Kjøp Tenable One Vulnerability Management. En konsoll, en definisjon av ressurs, en ansvarlig, og en skanneplan som går uansett om noen logger inn eller ikke.

Legg så til en flate når dere har en person til den. Skanning av webapplikasjoner når noen har ansvaret for applikasjonene. Sky når noen har ansvaret for skykontoene. Identitetssikkerhet som tillegg når Active Directory har en ansvarlig. Hver av dem er en pakkeendring, ikke et prosjekt.

FM CyberSecurity kjører sårbarhetshåndtering som tjeneste på Tenable, og vi setter opp, justerer og rapporterer for kunder som kjøper lisensen selv. Vil dere se konsollen før dere bestemmer dere, kan vi sette opp en gratis Tenable One-tenant og kjøre en første analyse mot de reelle ressursene deres.

Neste steg

Tell ressursene i hver flate før dere ber om tilbud. Det tallet avgjør hvilken pakke dere kan prise, og det er den ene jobben ingen leverandør kan gjøre for dere.

Hvis dette treffer hos dere:

  • Les slik kjører vi sårbarhetsprogrammet i Tenable One for å se hvordan modulen ser ut i daglig bruk.
  • Send artikkelen videre til den som signerer fornyelsen, IT-ansvarlig eller økonomisjefen.
  • Ta direkte kontakt med Anders for en gjennomgang på tretti minutter av det reelle ressurstallet deres, før tilbudet kommer.

FAQ

Er Tenable.io det samme som Tenable Vulnerability Management?

Ja. Tenable byttet navn fra Tenable.io til Tenable Vulnerability Management 15. mai 2023, sammen med resten av punktumporteføljen. Enhver guide, anbudstekst eller skjermdump som sier Tenable.io, beskriver samme produkt. Får dere fortsatt tilbud på “Tenable.io” i 2026, spør hvilken pakke leverandøren mener.

Er Tenable One Vulnerability Management et annet produkt enn Tenable Vulnerability Management?

Nei. Produktsiden og dokumentasjonen hos Tenable bruker Tenable One Vulnerability Management i tittel og overskrift, mens brødteksten på de samme sidene beholder den korte formen. Begge navnene peker på samme konsoll og samme Nessus-motor. Dokumentasjonen sier at produktet kan kjøpes alene eller som del av Tenable One-plattformen.

Kan vi gå fra modulen til hele plattformen senere?

Ja, og endringen er kommersiell mer enn teknisk. Dere beholder konsollen, skannekonfigurasjonen, ressurshistorikken og plugin-settet. Det som endrer seg, er hvilke flater som rapporterer inn i samme bilde, og hva dere betaler per ressurs. Planlegg ressurstallet først, for det tallet flytter seg mer enn prisen gjør.

Skrevet med AI-assistanse, gjennomgått og redigert av Anders Helgesplass og FM CyberSecurity-redaksjonen.

← Tilbake til all innsikt
Spørsmål eller forespørsel? [email protected] Kontakt oss →