Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
8-minute read Aug 5 2026

Tenable Hexa AI:使用代理式例程自动实施暴露风险修复

Automate exposure remediation with Tenable Hexa AI

了解 Tenable Hexa AI 如何通过意图驱动的例程、智能防护机制和人工审批,弥合暴露风险管理与端点补丁更新之间的差距。

要点

  1. 问题:安全工作流之间的交接缓慢,导致了长达数天的修复空窗期。
  2. 解决方案:Tenable Hexa AI 通过基于意图的例程机制,在 Jamf 等集成平台上自动完成范围界定、部署和验证,从而弥合了这一差距。
     
  3. 安全和控制:Tenable One 内置的治理机制对自主性进行治理,确保 AI 严格在定义好的用户权限和防护机制范围内运行。

找出暴露风险。对其进行修复。确认风险已消除。

这三个步骤很少由同一个团队在同一个地方完成。 暴露风险管理能够识别哪些资产面临风险,而端点管理则会实际对设备进行修改并应用修复程序。

在暴露风险识别与修复这两个环节之间,横亘着一个缓慢的人工交接流程和多步骤例程,导致安全团队耗费数天甚至数周时间,而漏洞在此期间始终处于暴露状态。

  1. 界定资产组的范围
  2. 制定修复政策
  3. 执行补丁部署 
  4. 查看状态 
  5. 重新扫描环境,确认已解决问题。

Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.

Tenable Hexa AI 如何自主完成修复闭环?

假设存在一个已被实际利用的 Chrome 漏洞,而您的一批 Mac 设备仍在运行存在该漏洞的版本。与其在多个工具之间来回切换,您只需告诉 Tenable Hexa AI 打补丁即可。Tenable Hexa AI 通过三个统一的阶段来执行工作流:

  1. 枚举和映射——Tenable Hexa AI 会枚举您所有暴露风险源中受影响的资产,并将其与您的端点管理团队在 Jamf 中已管理的设备进行关联。
  2. 策略识别——Tenable Hexa AI 将 CVE 与其修复版本进行映射,然后查找提供该版本的 Jamf 补丁定义。
  3. 提案展示——在写入任何更改之前,Tenable Hexa AI 会暂停操作,并向您展示一份方案,详细说明设备数量、具体设备、适用策略以及部署时间窗口。它标出了爆炸半径,并明确告知您该操作不会自动回滚。

If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.

在您批准后,Tenable Hexa AI 将在 Jamf 中创建一个静态组,该组仅包含您已批准的设备,然后对该组触发策略。 您随时可以向 Hexa 查询状态,它会按设备逐一返回部署状态,而您无需离开聊天窗口。然后,Tenable Hexa AI 安排在补丁部署窗口结束后进行重新扫描。

过去需要耗时数天、借助多种工具才能完成的工作,现在只需一次对话几分钟就能解决,而且您只需做出一个决定,不必对多个复杂步骤的手动执行进行协调。

Tenable Hexa AI 利用代理式 AI 实现暴露风险修复自动化演示视频

将重复性安全工作交由基于意图的例程处理

安全领域代理式 AI 的终极目标,是通过承接复杂的手动例程,助力安全团队高效、有效地扩展网络防御能力。要使用 Tenable Hexa AI 执行漏洞修复和验证例程,您需要使用通俗的自然语言定义三个核心要素:

  1. 目标——使用与同事交流时的口吻说明您要实现的目标,而非罗列步骤(例如:“对 MacOS 端点上的重要漏洞进行分类并打补丁”)。 
  2. 防护机制——设定明确的操作限制(例如,“绝不对标记为‘OT’的任何目标发起授权扫描”,或“每次运行中打开的工单不得超过二十五个”)。
  3. 执行频率——选择按需运行该例程,还是让 Hexa 按照特定时间表运行它。

Tenable Hexa AI 会根据您已连接到 Tenable One 的工具中发现的功能来起草计划。如果目标不明确,Tenable Hexa AI 会主动要求澄清,而非擅自猜测;如果目标与约束条件存在冲突,它会明确告知,而不会悄然舍弃其中一项。

由于 Tenable Hexa AI 中的例程是意图驱动的,而非步骤或脚本驱动,因此能够无缝适应实际基础设施的变化,例如新的资产类别、标签重命名,或者需要重启的扫描失败情况。当条件发生变化时,脚本就会失效;而意图却能在与现实的碰撞中屹立不倒。

在 Tenable Hexa AI 中控制 AI 的自主性

信任绝非可以盲目托付给代理式安全产品的东西。这是一次一份作业慢慢积累起来的,靠的是一次次展现出的可靠表现而不断增加的。

例程通过以下属性,助力安全团队按照自己的节奏提升自主能力: 

  • 定义范围——该例程的目标确定了 Tenable Hexa AI 的职责范围,而防护机制则确保了严格的边界。编写一个范围较窄的例程,Hexa 就会按较窄的范围运行;扩大范围,Hexa 也会随之扩大。
  • 独立决策——防护机制按例程进行范围限定,因此您无需针对整个平台做出非此即彼的决定。
  • 人工干预关卡——在将任何操作写入生产环境之前,您可随时完全掌控,多次审批、收窄、放宽或取消提案。

因此,节奏完全由您掌控。先从移交一份例程周报开始,待您观察报告顺利运行几次后,再过渡到自动化的夜间分类流程。在积累对代理式引擎的信心时,一次一个例程逐步扩大自主性。Tenable Hexa AI 随您所愿,全速前行。

代理中心,Tenable One 中代理活动的主页

Autonomy you cannot see is not autonomy you can inherently trust. Agent Center 是 Tenable One 中代理型活動的主要儀表板。 在您登入的瞬間,它就能解答四個關鍵的營運問題:

  1. 我需要注意什么?
  2. 目前正在运行什么?
  3. Hexa 已经处理了什么?
  4. 安排了哪些例程?

代理中心将彻底改变您的日常安全例程。在您离线期间,Tenable Hexa AI 进行了整夜的扫描,对发现结果进行了分类处理,并准备了针对特定范围的提案。 与其一早开始工作,不如先做出一个可审计且有据可依的决策:背后有一份账本记录了发生的事情、批准人以及批准时间。

The Agent Center dashboard, part of Tenable Hexa AI, in Tenable One
The Agent Center dashboard in Tenable One

每项例程背后的代理式 AI 防护机制

None of what makes the routines safe is a property of the model. 而是來自 Tenable One 為在客戶環境中運作的任何模型或代理所配置的安全架構。 

该安全防护机制基于一个直截了当的假设:模型和代理都是不可信的参与者。权限控制、上下文边界、审批关卡、验证机制与可审计性均独立于模型之外,且例程绝不会突破其创建者所拥有的权限范围。

You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI 會挑選功能,因此您無需手動串接步驟;核准關卡定義了執行內容;而在離開佇列之前,會有獨立的檢查來驗證每次的狀態變更。 稽核日誌確保事後可驗證,而失敗、後援機制、模型變更與延遲都是安全架構該處理的問題,而非您的困擾。

正因如此,对于写入您端点管理工具的提案,您在早上 8 点便可放心批准。 获取前沿模型并非代理安全体系发挥作用的管家,真正起作用的,是模型之外的整套配套机制。暴露风险数据结构确保答案贴合您的实际环境,而安全防护机制则让针对该环境所采取的操作值得信赖。

模型进行推理。 Tenable Hexa AI 进行协调。 代理负责处理专项工作。安全防护机制把控边界。

如何开始使用 Tenable Hexa AI

要开始使用 Tenable Hexa AI 实现暴露风险管理自动化,请按照以下三个简单步骤操作:

  1. 找出一项重复性任务——选择您一想开始就厌倦的工作。
  2. 明确目标和限制条件——写下您希望 Tenable Hexa AI 完成哪些任务,并设置如果您将这项例程交给一名新分析师时所希望的限制条件。 
  3. 设置节奏——观察该例程的前几次运行,以确保其执行正常。准备就绪后,将该流程设置为定时运行。

将第一个例程委派出去,带来的好处远不止节省几小时。它不仅能让您重新拥有自由的夜晚和周末,还能在几分钟内将暴露风险清零。

常见问题 (FAQ)

什么是 Tenable Hexa AI?

Tenable Hexa AI 是 Tenable One 中的代理式安全自动化功能,可在 Jamf 等集成工具中自动执行漏洞分类、资产范围界定、端点补丁部署及修复后验证工作。

Tenable Hexa AI 中的例程是什么?

例程是用自然语言定义的、意图驱动的自动化流程。例程由目标(需达成的成果)、边界条件(运营约束)以及时间表三部分组成。与传统脚本不同,例程能够根据基础设施的变化动态调整。

Tenable Hexa AI 是如何防止对端点进行未经授权的更改的?

在将任何更改提交到端点工具之前,Tenable Hexa AI 会强制执行“人机协同”审批流程。此外,Tenable One 安全防护机制可确保例程绝不会超出创建该例程的安全专业人员所拥有的严格访问权限范围。

什么是 Tenable One 暴露风险数据结构?

“暴露风险数据结构”是 Tenable One 的底层数据架构,它向 Hexa AI 提供实时的资产上下文信息、优先级和环境数据。这确保了 AI 的推理基于实际的企业上下文信息,而非外部数据。

了解详情

作者:

了解详情